据报道,以NameTests为品牌的Facebook检验开发者,被爆泄露了多达1.2亿Facebook用户的团体信息。这家德国使用开发商Social Sweethearts推出了颇受欢送的社交检验,如“哪个迪士尼公主是你?”。该公司在Facebook平台上的每月用户数量约为1.2亿。一个自称为Inti De Ceukelaire的黑客昨天在Medium发布了一篇帖子,概述了这一检验是如何搜集Facebook信息的(如姓名、生日、照片和好友列表),并将其显示在Javascript文件中,而这些文件能够会被第三方随便取得。
Ceukelaire屡次试图与Facebook联络,并原告知该公司将对此停止调查。在阅历了剑桥剖析数据隐私丑闻之后,Facebook在处置数据泄露和平安破绽方面面临着宏大的审查压力。仅仅几个月后的6月份,Ceukelaire留意到NameTests曾经改动了它处置用户数据的方式,以应对信息走漏。
Social Sweethearts在一份声明中表示,没有证据标明团体数据被暴露蓬勃发展的行业不仅给从业者提供了巨大的发展机遇,也带来了全新的挑战。给第三方或许数据曾被滥用。“作为Social Sweethearts的数据维护官员,我想通知你,这件事曾经过细心调查,”声明中写道,不过这份声明并未详细到某个团体。“调查发现,没有证据标明用户的团体数据被泄露给未经受权的第三方,并且更没有证据标明它被滥用。虽然如此,Social Sweethearts对数据平安十分注重,目前正在采取措施躲避将来的风险。“
Facebook表示它经过其数据滥用赏金方案处置了这个成绩。“一位研讨人员经过我们在4月份推出的数据滥用赏金方案,将nametests.com网站的成绩提请我们留意。我们与nametests.com协作处理了其网站上的破绽,该破绽已于6月份处理,”Facebook产品协作副总裁Ime Archibong在一份声明中表示。
不过,作为在Facebook平台上运转但平安性又较差的众多公司之一,Social Sweethearts及其NameTests检验能够仅仅是第三方审计人员和平安专家发现的一系列成绩的第一环。Facebook在3月份的时分表示,它将审计其平台上的使用以肃清数据滥用,而在5月份,Facebook表示它曾经在该调查中暂停了200多个这样的使用。似乎NameTests不会被标志为滥用用户数据的歹意案例,由于它似乎属于不测走漏。虽然如此,这些类型的状况并不能预示Facebook平台的全体平安性,尤其是当用户如今愈加慎重地运用社交网络上的第三方使用时。