查看原文
其他

Facebook隐私设置出问题 80万用户受影响

Eduard Kovacs 代码卫士 2022-04-06

 聚焦源代码安全,网罗国内外最新资讯!

翻译:360代码卫士团队

周一,Facebook 80万名用户发出通知称访问拦截控制失效。另外,Facebook 还详细说明了旨在更好地保护用户信息的新的 API 限制条件。

在 Facebook 上对某些人进行拦截设置后,这些人无法访问发布的帖子、无法在 Messenger 上进行会话或添加好友。然后,5月29日在 Facebook 和 Messenger 上出现的一个 bug 导致遭拦截的用户能够看到某些本看不到的内容。该 bug 在6月5日修复。

Facebook 公司的首席隐私官 Erin Egan 指出,被拦截的用户无法看到仅和好友共享的内容,但可能会看到和“朋友的朋友”共享的内容。而被拦截的用户可通过 Messenger 和设置拦截的用户联系。

Egan 澄清表示,bug 并未恢复朋友关系,而且83%的受影响用户仅是暂时解封被拦截的用户。受影响用户将从账户中看到通知消息。

API 新限制条件和变化

周一,Facebook 还发布了继剑桥分析公司丑闻后的额外措施以保护用户数据安全。Facebook 此前曾分享了为了更好地保护选举安全和用户数据安全所发布的措施,目前该公司宣布了影响应用开发人员的新变化内容。

开发人员得到通知称,多个 API 已被或将被降级,包括 Graph API Explorer App、Profile Expression Kit、Trending API、Signal 工具、Trending Topics、Hashtag Voting、Topic Search、Topic Insights、Topic Feed 和 Public Figure。Trending 和 Topic API 是 Media 解决方案工具包的一部分。

某些 API 将因使用率低等问题将被降级,而其它 API 将受到限制。

开发人员可通过 Pages API 搜索 Facebook 页面,不过仍然需要获得 Page Public Content Access 权限,而后者尽可通过 app 审查进程获取。

对于营销工具而言,Facebook 表示只有经审查后的 app 才能使用 Marketing API,并表示正在推出针对实时视频和引导广告检索 API。



关联阅读

Facebook 又曝丑闻  NameTests 应用泄露1.2亿用户数据


原文链接

https://www.securityweek.com/facebook-notifies-800000-users-blocking-bug


本文由360代码卫士编译,不代表360观点,转载请注明 “转自360代码卫士www.codesafe.cn”。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存