Bug Facebook Paparan Private Data dari Enam Juta Orang

Sabtu, 22 Juni 2013

Facebook telah mengungkapkan bahwa bug dalam cara menangani data kontak memungkinkan untuk info kontak pribadi bocor keluar melalui alat data ekspor Facebook. Secara total, sekitar enam juta pengguna memiliki alamat email atau nomor telepon terkena pengguna lain.
Dampak dari bug itu tidak besar, info hanya mencapai satu atau dua orang, yaitu masing-masing alamat email yang mendapat bocor hanya dibagi dengan satu atau dua orang, orang yang sudah memiliki beberapa data kontak tentang orang dengan email alamat atau nomor telepon.
Dalam rangka untuk membuat rekomendasi teman atau meminta kontak Anda untuk bergabung dengan Facebook, jaringan sosial meminta Anda untuk mengimpor data kontak dari jaringan sosial lain, dari akun email Anda, atau dari ponsel Anda.
Data ini seharusnya disimpan secara pribadi dan terpisah dari data pengguna utama. Data ini tidak seharusnya berbagi dengan siapa pun di mana pun, itu hanya seharusnya digunakan secara internal oleh Facebook untuk mencocokkan orang yang mungkin mengenal satu sama lain.
Entah bagaimana meskipun, data tersebut tidak bisa melekat pada akun Facebook orang. Dalam beberapa kasus, data kontak dari teman, yang tidak dibagi dengan siapa pun, termasuk bersama dengan data yang sah di Ambil alat informasi Anda yang, seperti namanya, memungkinkan pengguna untuk mengekspor informasi mereka dari Facebook.
Facebook dibuat sadar bug setelah satu peneliti keamanan diberitahu perusahaan melalui Program White Hat nya. Peneliti memenangkan hadiah karunia bug untuk usaha, tetapi Facebook tidak memberikan rincian lebih lanjut tentang identitasnya atau pahala.
"Kami telah menyimpulkan bahwa sekitar 6 juta pengguna Facebook memiliki alamat email atau nomor telepon bersama. Ada alamat email lain atau nomor telepon yang disertakan dalam download, tapi mereka tidak terhubung ke setiap pengguna Facebook atau bahkan nama-nama individu," jelas Facebook .
"Selama hampir semua alamat email atau nomor telepon dampak, setiap alamat email individu atau nomor telepon hanya disertakan dalam download sekali atau dua kali," katanya menambahkan.
"Ini berarti, dalam hampir semua kasus, alamat email atau nomor telepon hanya terkena satu orang Selain itu, ada jenis lain dari informasi pribadi atau keuangan dimasukkan dan hanya orang-orang di Facebook -. Tidak pengembang atau pengiklan - memiliki akses ke DYI alat, "katanya.
Perusahaan tidak percaya bug dieksploitasi dengan cara apapun dan tidak menerima keluhan dari pengguna di atasnya. Pengguna yang terkena bug sedang diberitahu via email. Demikian juga, Facebook telah memberitahukan regulator di AS, Kanada dan Eropa tentang bug.
Tag »

Tidak ada komentar