Componente

Facebook a scos din greșeală date de naștere a membrilor

Spring Security - Lesson 18 - Using asymmetric key pairs with JWT

Spring Security - Lesson 18 - Using asymmetric key pairs with JWT
Anonim

Problema a fost descoperită în week-end de către Sophos Senior Technology Consultant Graham Cluley. În timp ce verifica noul design al lui Facebook, Cluley a observat că datele de naștere ale unor cunoscuți obsedați de intimitatea sa au apărut când ar fi trebuit să fie ascunse.

Facebook permite utilizatorilor să controleze cine vede informații private, cum ar fi data nașterii, poate fi un nugget valoros al datelor pentru hoții de identitate. Dar Cluley a descoperit că site-ul nou a făcut aceste informații publice altor membri. "Noua lor pagină de profil a ignorat, în esență, setarea de confidențialitate pentru a retine datele de naștere", a spus el.

"Pentru o scurtă perioadă de timp, un număr mic de utilizatori au putut accesa o versiune beta privată a noului site de design al Facebook doar pentru dezvoltatori.In acea perioada, unii dintre acei utilizatori si-au dezvaluit ziua de nastere din cauza unui bug ", a declarat miercuri Facebook intr-o declaratie. Compania nu a putut spune cât timp au fost expuse aceste date sau câte persoane au vizionat site-ul beta, dar bug-ul a fost patch-uri în câteva ore de la descoperirea lui Cluley.

Facebook poate intenționa ca site-ul beta să fie privat, dar a fost deschis publicului larg timp de câteva zile. Acesta are un nou profil de design care ar trebui să fie lansat ca o opțiune pentru utilizatorii Facebook ceva timp în această săptămână.

Cluley însuși nu a considerat că aceasta este o încălcare majoră a datelor, dar el a spus că ar trebui să servească drept avertisment pentru persoanele care au pus o mulțime de informații despre rețelele sociale. "Se ridică o întrebare mai serioasă, care este:" Puteți avea încredere în aceste rețele sociale pentru a vă îngriji de datele dvs. în mod corespunzător? ", A spus el.

Facebook este sensibil în legătură cu viața privată. În noiembrie, compania a încercat să-și repare sistemul de anunțuri Beacon, după ce un cercetător al CA a descoperit că sistemul colectează date despre comportamentul online al utilizatorilor, în ciuda asigurărilor contrar lui Facebook.

"Cu Beacon, noi l-am înșelat", a spus Matt Cohler, vicepreședintele companiei de gestionare a produselor, în timpul unei sesiuni de marți cu reporterii.

Cluley nu este sigur că nu se va mai întâmpla. Îi spune prietenilor să facă doar o dată de naștere pe Facebook de acum încolo.