تصاویر شخصی ۶ میلیون کاربر فیس بوک لو رفت

علمی و تکنولوژیفضای مجازی

- 97/09/25
تصاویر شخصی ۶ میلیون کاربر فیس بوک لو رفتبه نظر می‌رسد شرکت فیس‌بوک قصد ندارد سال خود را بدون رسوایی دیگری به پایان برساند. این بار درباره این شرکت شنیده می‌شود که به وجود آمدن یک باگ در رابط برنامه‌نویسی (API) این برنامه اجازه داده است که اپلیکیشن‌های شخص ثالث این شرکت به تصاویر پست نشده 6.8 میلیون حساب کاربری فیس‌بوک دسترسی پیدا کنند. این باگ افرادی را تحت تأثیر قرار داده است که هنگام وارد شدن در فیس‌بوک به اپلیکیشن‌های شخص ثالث اجازه دسترسی به تصاویر خود را داده بودند. این مسئله حل شده است اما به خاطر این باگ، برخی اپلیکیشن‌ها ممکن است به میزان بیشتری از تصاویر که باید به میزان 12 روز بین 13 سپتامبر و 25 سپتامبر، دسترسی پیدا کرده‌ باشند.
این اشکال امنیتی به 879 توسعه‌دهنده و تا 1500 برنامه اجازه دسترسی به تصاویر 6.8 میلیون کاربر را داده است. به طور معمول، این اپلیکیشن‌ها به تصاویری دسترسی خواهند داشت که کاربران آن‌ها را به اشتراک گذاشته‌اند اما در در مدت زمان ذکر شده این برنامه‌ها قادر بودند به دیگر تصاویر هم دسترسی داشته باشند مانند آن عکس‌هایی که در Marketplace یا استوری‌های فیس‌بوک به اشتراک گذاشته شده بودند. همچنین تصاویری که در فیس‌بوک پست شده بودند و جزو تایم‌لاین کاربران نبودند، گرفتار این اشکال امنیتی شده‌اند. تنها اپلیکیشن‌هایی که با این باگ تحت تأثیر قرار گرفته‌اند، آن‌هایی بودند که فیس‌بوک برای دسترسی به عکس‌های API و افرادی که مشخص شده بودند، تأیید کرده بود. تمام این برنامه‌هایی که عکس‌ها برای آن‌ها برملا شده، بد نیستند اما این بدان معنی است که این برنامه‌ها بیشتر از آنچه که باید، تصاویر کاربران را دیده‌اند.
تصاویر شخصی ۶ میلیون کاربر فیس بوک لو رفت
شرکت فیس‌ بوک احساس تأسف خود را به دلیل پیش آمدن این اشکال اعلام کرده است و هفته آینده ابزاری را برای توسعه‌دهندگان اپلیکیشن‌ها ارائه خواهد کرد که به آن‌ها اجازه خواهد داد تا شناسایی کنند کدام افرادی که از این اپلیکیشن‌ها استفاده می‌کردند، تحت تأثیر این اشکال قرار گرفته‌اند. فیس‌بوک با آن توسعه‌دهندگان همکاری خواهد کرد تا تصاویر را حذف کنند. علاوه بر این، اگر حساب کاربری شخصی تحت تأثیر این باگ قرار گرفته باشد، یک پیام از طرف فیس‌بوک برای او فرستاده خواهد شد که شامل یک لینک حاوی لیست آن اپلیکیشن‌ها است تا کاربران بدانند که کدام اپلیکیشن‌ها تصاویر این کاربران را دیده‌اند.
advertising