Facebook blootgesteld tot 6,8 miljoen gebruikers eigen foto ‘ s voor ontwikkelaars in de nieuwste lek

0
107

Facebook blootgesteld eigen foto ‘ s van up-to-6,8 miljoen gebruikers naar apps die niet verondersteld om ze te zien, aldus het bedrijf vandaag. Deze apps werden gemachtigd om een beperkte set van foto’ s van gebruikers, maar een bug hen toegestaan foto ‘ s te zien waren ze niet toegang verleend. Deze zijn opgenomen foto ‘s van mensen, de verhalen en de foto’ s die mensen geüpload, maar nooit geplaatst (omdat Facebook opgeslagen op een kopie toch).

De belichting is opgetreden tussen 12 September en 25 September. Facebook vertelde TechCrunch dat het ontdekt de inbreuk op de 25e; het is niet duidelijk waarom het bedrijf wachtte tot nu openbaar te maken. (Misschien is het omdat het bedrijf te maken had met een aparte en aanzienlijk grotere inbreuk op dat het ook ontdekt op 25 September.)

Getroffen gebruikers krijgen een melding waarschuwen dat hun foto ‘ s zijn blootgesteld. Facebook zegt ook het werken met ontwikkelaars te verwijderen kopieën van foto ‘ s die ze niet had mogen openen. In totaal 1.500 apps van 876 verschillende ontwikkelaars kunnen hebben ongepast toegankelijk people ‘s foto’ s.

Beeld: Facebook

Facebook zei de bug had te maken met een fout in verband met Facebook Inloggen en de foto ‘s API, die ontwikkelaars toestaat om toegang te krijgen tot Facebook foto’ s binnen hun eigen apps. Alle van de betreffende gebruikers hadden aangemeld bij een app van derden met behulp van hun Facebook-accounts en verleende hen een bepaalde mate van toegang tot het bekijken van hun foto ‘ s.

“We vinden het jammer dat dit gebeurd is”, schrijft Robert Bar, engineering director bij Facebook. De bekendmaking komt precies één dag na Facebook opende een pop-up-installatie in New York om mensen te laten zien hoe “u kunt het beheer van uw privacy” op de site.

Facebook heeft in heet water weer en ook dit jaar weer over data-inbreuken en-posities, met name met Cambridge Analytica. In veel gevallen zijn de problemen niet zijn veroorzaakt door hackers, maar zij vloeide voort uit problemen binnen Facebook zelf. De Cambridge Analytica inbreuk gebeurde omdat Facebook laks toezicht van ontwikkelaars en data-uitwisseling; nummer van vandaag is gebeurd als gevolg van een andere verdeling in de communicatie tussen Facebook en ontwikkelaars.

Google heeft al toegezegd om het afsluiten van Google+ over soortgelijke problemen. Twee keer dit jaar, de service blootgesteld informatie die ongepast is voor ontwikkelaars.