Facebook自曝安全漏洞:600萬用戶信息泄漏

6月22日消息,據(jù)國外媒體報道,F(xiàn)acebook系統(tǒng)中的一個安全漏洞將用戶的個人聯(lián)系信息(電子郵件或者電話號碼)泄漏給其他用戶,該漏洞已經影響600萬用戶。

Facebook安全團隊在周五通過一篇博客文章表示:“當用戶上載他們的通訊錄或者地址簿到Facebook,我們嘗試將這些數(shù)據(jù)與Facebook上其他人的聯(lián)系信息進行匹配,用以產生好友推薦。”

“由于存在這個安全漏洞,部分用于進行好友推薦和減少邀請數(shù)量的信息,被作為用戶的賬戶聯(lián)系人的信息,無意地保存下來。其結果是,如果用戶通過我們的‘下載您的信息’(Download Your Information)工具下載個人Facebook賬戶歷史文件,他們可能獲得了他們曾聯(lián)系過或者與他們具有某種聯(lián)系的人士的郵箱地址或者電話號碼。”

一位Facebook發(fā)言人表示,該漏洞自去年以來一直存在,是在上周被發(fā)現(xiàn)的。Facebook表示,安全團隊在發(fā)現(xiàn)后不到24小時內修復了這個漏洞。

該公司表示,600萬用戶的電郵地址或者手機號碼包含在這些下載數(shù)據(jù)當中。此外,在通過一些工具邀請聯(lián)系人加入Facebook的信息下載中,也包括部分非Facebook用戶的郵箱地址和電話號碼。Facebook發(fā)言人表示,這些信息并未與任何Facebook賬戶綁定,“目前無法進行確認”.

Facebook表示,該漏洞并未被惡意利用,該公司正與受影響的用戶聯(lián)系。

Facebook安全團隊在博客文章中表示:“對幾乎所有受影響的電郵地址或者電話號碼,每個電郵地址或者電話號碼只是一次或兩次被包括在下載內容當中。這意味著,幾乎在所有情況里,電郵地址或者電話號碼只是暴露給一個人。此外,沒有其他形式的個人或者財務信息被包括在下載數(shù)據(jù)當中。同時只有Facebook用戶能夠使用DYI工具,開發(fā)者或廣告主則不能。”

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2013-06-22
Facebook自曝安全漏洞:600萬用戶信息泄漏
6月22日消息,據(jù)國外媒體報道,F(xiàn)acebook系統(tǒng)中的一個安全漏洞將用戶的個人聯(lián)系信息(電子郵件或者電話號碼)泄漏給其他用戶,該漏洞已經影...

長按掃碼 閱讀全文