Bileşenler

Facebook Bug Leaks'in Doğumgünü Verilerini Düşürdü

Facebook Hacker Plus Program | Facebook Bug Bounty | How to Report Bug in Facebook | Facebook Update

Facebook Hacker Plus Program | Facebook Bug Bounty | How to Report Bug in Facebook | Facebook Update
Anonim

Facebook'un Web sitesinin test versiyonu, bu hafta Facebook'un 80 milyon üyesinin doğum günlerini yanlışlıkla açığa çıkardı.

Hata, Sophos Kıdemli Teknoloji Danışmanı Graham Cluley tarafından hafta sonu keşfedildi. Facebook'un yeni tasarımını incelerken, Cluley gizlilik takıntılı tanıdıklarının bazılarının doğum tarihlerinin gizlendikleri zaman ortaya çıktıklarını fark ettiler.

Facebook, kullanıcıların doğum tarihi gibi özel bilgileri kimin gördüklerini kontrol etmelerini sağlar. kimlik hırsızları için değerli bir veri nugget olabilir. Ancak Cluley, yeni sitenin bu bilgiyi diğer üyelere açık hale getirdiğini keşfetti. “Yeni profil sayfaları, özellikle doğum verilerini saklamak için gizlilik ayarını görmezden geldi” dedi.

"Kısa bir süre için, az sayıda kullanıcı Facebook'un yeni site tasarımının özel bir beta'sına erişebildi. Sadece geliştiriciler için. Bu süre zarfında, bu kullanıcıların bir kısmı doğum günlerini bir hata yüzünden açığa çıkardılar, "dedi. Şirket, bu verilerin ne kadar süreyle açıklandığını veya kaç kişinin beta sitesini görüntülediğini tam olarak söyleyemedi, ancak Cluley'in keşfinin yapıldığı saatler içinde bu hata giderildi.

Facebook, beta sitenin özel olduğunu düşünüyor olabilir, ancak birkaç gün boyunca halka açık. Bu hafta Facebook kullanıcıları için bir seçenek olarak kullanıma sunulması gereken yeni bir profil tasarımına sahip.

Cluley, bunun büyük bir veri ihlali olduğunu düşünmüyordu. sosyal ağlar hakkında çok fazla bilgi. "Daha ciddi bir soruyu soruyor," Bu sosyal ağlara, verilerinize uygun bir şekilde bakmak için güvenebilir misiniz? "Dedi.

Facebook gizlilik konusunda hassas. Kasım ayında şirket, bir CA araştırmacısı, sistemin, kullanıcıların çevrimiçi davranışlarına dair verileri topladığını keşfettikten sonra, Beacon reklam sistemini düzeltmek için şifrelenmişti.

"Beacon ile, biz onu batırdık" dedi. Şirketin muhabirleriyle birlikte şirketin yönetiminden sorumlu başkan yardımcısı Cohler, gazetecilere yaptığı bir Mart oturumu sırasında.

Cluley bunun bir daha olmayacağından emin değil. Arkadaşlarına şu andan itibaren Facebook'ta doğum tarihi düzenlemelerini söylüyor.