脸书再面临“隐私”考验 问答应用泄露用户信息

boyanx1周前技术教程3

据美国“侨报网”7月3日报道,脸书上一个专门回答“你最像哪位迪士尼公主”等问题的问答应用程序被爆泄露了约1.2亿用户的个人信息。

据美国福克斯新闻报道,来自Nametests网站的第三方问答应用程序以不负责任的方式存储了用户的个人信息,所有数据是通过一个公共的Javascript文件进行流通,而其他网站在理论上是可以随意访问的。

来自比利时的安全研究人员库柯勒尔(De Ceukelaire)最先发现了这一问题,他指出,Nametests将获取的脸书用户信息显示在可访问的外部网页上,理论上可以被任何发出请求的第三方网站所利用。

安全人员也发表了一篇博客,详细描述了Javascript文件会如何危及Nametest网站用户的隐私。

文章指出,任何第三方网站或以开发Javascript文件来查看任何持有脸书账号的访问者信息,不仅可以截获他们在脸书上的简介,还包括姓名、年龄、出生日期和性别等详细信息。

这名安全人员还在Youtube上传了一段解说视频,并展示了他是如何采用自己创建的恶意网站攻破了Nametests的漏洞,并获取了访客的脸书个人主页资料。

他指出,在正常情况下,其他网站不应该能够访问这些信息,而导致这一漏洞的原因可能是源于“菜鸟级的编程错误”,而这些信息从2016年底起就一直处于曝光状态。

他表示,如果把Javascript文件改成JSON文件,就可以修复上述问题,而目前NameTests也正在这么做。对于普通用户而言,唯一防止信息泄露的办法就是手动删除cookies。他还建议脸书用户,为了确保安全,最好删除那些已不再使用的应用程序。

对此,Nametests网站回应称,已联合脸书解决了这一问题,且并未发现任何用户信息遭到窃取和滥用。而库柯勒尔指出,脸书花了两个多月才完成调查,最终修补了这一漏洞。在此期间,来自NameTests的这一问答应用程序却仍在运行。

此前,脸书涉及8700万用户信息泄露并被剑桥分析公司滥用的事件还未平息,该社交媒体上的第三方应用程序又被爆出恐导致1.2亿用户信息泄露的问题,看来脸书还要经历一系列的“隐私”考验。

标签: date.js

相关文章

「Excel-VBA」功能模块-时间与日期-03-昨天是几号

系统环境:Windows 10Excel:2016版本这个系列集锦一些常用的功能模块,在一些项目中会穿插应用功能模块中又包括很多子模块,本文涉及的是:时间与日期今天讲讲如何获取昨天是几号Part 1:...

Vue独立组件——11个最佳Vue.js日期选择器组件

介绍本文主要介绍几个Vue的时间日期选择器组件,目的在于让开发者们多一些选择,不管是从功能还是从样式,都可以选择一个适合的组件,这些组件没有绝对的好与不好,就看个人如何选择了,以下分别介绍十一个日期选...

拒绝白嫖,开源项目作者删库跑路,数千个应用程序无限输出乱码

机器之心报道编辑:蛋酱、小舟「我删我自己的开源项目代码,需要经过别人允许吗?」几天前,开源库「faker.js」和「colors.js」的用户打开电脑,发现自己的应用程序正在输出乱码数据,那一刻,他们...

Linux History命令:如何显示命令执行的日期和时间

在Linux系统中,history命令是一个简单却强大的工具,它允许用户查看和重用之前执行过的命令。然而,默认情况下,history命令的输出仅显示命令的序号和内容,并不包含命令执行的日期和时间。这对...

Mock.js 实用教程:快速上手模拟数据生成

在本篇文章中,我们将深入探讨 Mock.js,(Mock.js 实例:快速入门)这是一款在前端开发中广泛应用的工具库,专门用于生成模拟数据和拦截 Ajax 请求。本文将从以下几个角度展开讨论 Mock...

前端工程师都会喜欢的5个JavaScript库

本文由码农网– Sandbox Wang原创翻译,转载请看清文末的转载要求,欢迎参与我们的付费投稿计划!前端开发应该算是整个Web应用开发过程中最有意思的一部分了,不管什么时候,你总能看到一些新的框架...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。