Komponenter

Facebook Bug Lækager Medlemmer Fødselsdatoer

AQUARIUM MAINTENANCE - LEGENDS WITH SCISSORS

AQUARIUM MAINTENANCE - LEGENDS WITH SCISSORS
Anonim

En fejl i en testversion af Facebooks websted utilsigtet udsatte fødselsdagen for Facebooks 80 millioner medlemmer i denne uge.

Fejlen blev opdaget i weekenden af ​​Sophos Senior Technology Consultant Graham Cluley. Mens du kigger på Facebooks nye design, bemærker Cluley, at fødselsdatoen for nogle af hans privatlivsbesidede bekendtskaber dukkede op, da de skulle have været skjult.

Facebook giver brugerne mulighed for at kontrollere, hvem der ser privat information som deres fødselsdato, hvilket kan være en værdifuld nugget af data for identitetstyvene. Men Cluley opdagede, at det nye websted var at gøre disse oplysninger offentligt tilgængelige for andre medlemmer. "Deres nye profilside ignorerede i det væsentlige privatlivets indstilling for at tilbageholde fødselsdataene," sagde han.

"I et kort tidsrum kunne et lille antal brugere få adgang til en privat beta af Facebooks nye site design kun for udviklere. I den periode havde nogle af disse brugere deres fødselsdage afsløret på grund af en fejl, "udtalte Facebook onsdag i en erklæring. Virksomheden kunne ikke sige præcis, hvor længe disse data blev eksponeret, eller hvor mange mennesker, der så på beta-siden, men fejlen blev patchet inden for få timer efter Cluleys opdagelse.

Facebook har til hensigt at betaversiden skal være privat, men det har været åben for offentligheden i flere dage. Det har et nyt profildesign, der skal udbredes som en mulighed for Facebook-brugere nogen gang i denne uge.

Cluley selv betragte dette ikke som en vigtig dataskrænkelse, men han sagde, at det skulle tjene som advarsel til folk, der satte en mange oplysninger om sociale netværk. "Det rejser et mere alvorligt spørgsmål, som er," Kan du stole på, at disse sociale netværk skal passe på dine data korrekt? "Sagde han.

Facebook er følsomt for privatlivets fred. I november scrambled virksomheden til at rette sit Beacon-annoncesystem, efter at en CA-forsker opdagede, at systemet indsamlede data om brugernes onlineadfærd, på trods af Facebook's forsikringer mod det modsatte.

"Med Beacon slog vi bare op," sagde Matt Cohler, selskabets vicepræsident for produktstyring, under en marts session med journalister.

Cluley er ikke sikker på, at det ikke sker igen. Han fortæller sine venner at bare lave en fødselsdato på Facebook fra nu af.