脸书再面临“隐私”考验 问答应用泄露用户信息

boyanx5个月前技术教程19

据美国“侨报网”7月3日报道,脸书上一个专门回答“你最像哪位迪士尼公主”等问题的问答应用程序被爆泄露了约1.2亿用户的个人信息。

据美国福克斯新闻报道,来自Nametests网站的第三方问答应用程序以不负责任的方式存储了用户的个人信息,所有数据是通过一个公共的Javascript文件进行流通,而其他网站在理论上是可以随意访问的。

来自比利时的安全研究人员库柯勒尔(De Ceukelaire)最先发现了这一问题,他指出,Nametests将获取的脸书用户信息显示在可访问的外部网页上,理论上可以被任何发出请求的第三方网站所利用。

安全人员也发表了一篇博客,详细描述了Javascript文件会如何危及Nametest网站用户的隐私。

文章指出,任何第三方网站或以开发Javascript文件来查看任何持有脸书账号的访问者信息,不仅可以截获他们在脸书上的简介,还包括姓名、年龄、出生日期和性别等详细信息。

这名安全人员还在Youtube上传了一段解说视频,并展示了他是如何采用自己创建的恶意网站攻破了Nametests的漏洞,并获取了访客的脸书个人主页资料。

他指出,在正常情况下,其他网站不应该能够访问这些信息,而导致这一漏洞的原因可能是源于“菜鸟级的编程错误”,而这些信息从2016年底起就一直处于曝光状态。

他表示,如果把Javascript文件改成JSON文件,就可以修复上述问题,而目前NameTests也正在这么做。对于普通用户而言,唯一防止信息泄露的办法就是手动删除cookies。他还建议脸书用户,为了确保安全,最好删除那些已不再使用的应用程序。

对此,Nametests网站回应称,已联合脸书解决了这一问题,且并未发现任何用户信息遭到窃取和滥用。而库柯勒尔指出,脸书花了两个多月才完成调查,最终修补了这一漏洞。在此期间,来自NameTests的这一问答应用程序却仍在运行。

此前,脸书涉及8700万用户信息泄露并被剑桥分析公司滥用的事件还未平息,该社交媒体上的第三方应用程序又被爆出恐导致1.2亿用户信息泄露的问题,看来脸书还要经历一系列的“隐私”考验。

标签: date.js

相关文章

Linux History命令:如何显示命令执行的日期和时间

在Linux系统中,history命令是一个简单却强大的工具,它允许用户查看和重用之前执行过的命令。然而,默认情况下,history命令的输出仅显示命令的序号和内容,并不包含命令执行的日期和时间。这对...

拒绝白嫖,开源项目作者删库跑路,数千个应用程序无限输出乱码

机器之心报道编辑:蛋酱、小舟「我删我自己的开源项目代码,需要经过别人允许吗?」几天前,开源库「faker.js」和「colors.js」的用户打开电脑,发现自己的应用程序正在输出乱码数据,那一刻,他们...

时间日期处理库——Day.js(js 日期处理)

官网:https://day.js.org/enGithub:https://github.com/iamkun/dayjs1. 安装1.1. 下载下载地址:https://github.com/ia...

JS短文:如何确定一个月中有多少天?

转载说明:原创不易,未经授权,谢绝任何形式的转载有时,我们想用 JavaScript 确定一个月中有多少天。在本文中,我们将了解如何使用 JavaScript 确定一个月中的天数。使用纯 JavaSc...

Moment.js停止更新!Day.js 才是王者!

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发!前言近年来,前端开发人员开始寻找 Mome...

「Excel-VBA」功能模块-时间与日期-03-昨天是几号

系统环境:Windows 10Excel:2016版本这个系列集锦一些常用的功能模块,在一些项目中会穿插应用功能模块中又包括很多子模块,本文涉及的是:时间与日期今天讲讲如何获取昨天是几号Part 1:...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。