整理 | 刘静

出品 | CSDN(ID:CSDNnews)

自2018年3月份以来,社交网络用户隐私泄露等问题一直都备受关注,当时有报道称,剑桥分析公司(Cambridge Analytica)不正当地获取了多达8700万名Facebook用户的个人资料,而该公司之所以想要这些用户数据,部分原因是为了在2016年大选中为时为总统候选人的唐纳德-特朗普(Donald Trump)投放广告。Facebook随后对其生态系统进行了调查,并暂时封停了数万个应用。

Facebook与Twitter再现漏洞

根据The Verge消息称,本周一即11月25日,社交巨头Facebook和Twitter宣布,“数百名用户”的数据可能被不当访问,此前他们的账户被用于登录Android设备上的谷歌Play Store应用程序。这个问题最早由CNBC报道。到目前为止,没有迹象表明iOS用户受到了影响。

Twitter在披露该问题的博客文章中提到,第三方安全研究人员已将漏洞通知了两家公司。

该报告表示,他们发现一个名为One Audience的软件开发工具包允许外部开发人员可以访问个人信息,包括用户名和电子邮件地址。如果有人使用他们的Twitter帐户登录这些应用程序,则也可以访问其最新推文。CNBC表示,Giant Square和Photofy等图片编辑应用程序的用户可能会受到影响。

该如何应对此项问题

在接受The Verge网站采访时,Facebook的一位发言人发表了如下声明:

经过调查,出于违反平台政策的原因我们从平台上删除了这些应用程序,并对One Audience和Mobiburn发出了禁止令。

我们计划通知那些我们认为可能会被共享信息的人,在他们授权这些应用程序访问他们的个人资料信息(如姓名、电子邮件和性别)之后。

我们鼓励人们在选择允许哪些第三方应用进入他们的社交媒体账户时要谨慎。

在被问及披露的具体数据时,Facebook表示,与该应用共享的任何数据都可能被泄露,但具体信息“取决于该应用和用户允许的权限”。

Twitter在周一发表的一篇博客文章中表示(https://help.twitter.com/en/sdk-issue),“问题不在于Twitter的软件存在漏洞,而在于应用程序中SDK(软件开发工具包)之间缺乏隔离。”

此外,Twitter还表示,利用此漏洞来控制他人的Twitter帐户也是有可能会发生的,尽管并没有证据表明这种情况确已发生。

“我们认为,人们知道这件事存在是很重要的。另外,他们应该审查一下连接到自己账号的应用,这一点也很重要。”Twitter发言人林赛-麦卡勒姆(Lindsay McCallum)表示说道,该公司称其已将此漏洞通知Google和Apple“以便他们可以根据需要采取进一步的措施。” Google和Apple并未立即回应置评请求。

事态发展去向

在这两家公司发出上述警告之际,Facebook、谷歌和Twitter都面临监管者、立法者和用户的严格审查,这些审查涉及外部开发人员使用个人数据跟踪和定位消费者。

总结与反思

今年以来,用户隐私泄露事件时有发生。从支付宝年度账单事件、Facebook(脸书)用户数据泄露,到携程大数据“杀熟”、华住酒店集团信息泄露案,再到现在的Facebook与Twitter再现漏洞,每一次都引发各界持续热议。

在当今的大数据时代影响下,消费者通过一部智能手机就可以享受各种线上线下服务。下载手机应用,已经成为上网者日常生活中必不可少的一部分,也方便了用户获得各种信息和服务,同时互联网服务机构掌握了海量的用户信息。APP是否重视保障用户的信息隐私,一定程度上决定着用户上网信息的安全程度。

因此在这个信息化时代下,这些信息合理使用的边界在哪里,服务机构是否具备安全保管用户信息的资质和能力,这些问题应当尽早纳入监管范畴,作出制度性的厘清和界定才能最大限度避免个人隐私信息泄露的风险。

作为消费者的我们自己也要提高警惕,对于用户隐私等方面的应用申请允许时要仔细阅读,考虑后才可以是否允许其能够获得相应的需求!

参考资料:

  1. https://www.theverge.com/2019/11/25/20982224/facebook-twitter-user-data-exposed-oneaudience-photofy

  2. https://help.twitter.com/en/sdk-issue

  3. https://www.cnbc.com/2019/11/25/facebook-and-twitter-says-users-gave-improper-access-to-personal-data.html

【活动推荐】

重磅!嵌入式智能国际大会来了!

2019 嵌入式智能国际大会来啦!以“万物互联·泛在智能”为主题,邀请 30+位海内外顶级专家作为分享嘉宾,展示嵌入式 AI 的未来,涵盖计算机视觉、3D 视觉,医疗影像处理、语音识别、NLP、传感器融合、自动驾驶等核心技术和应用。集聚 500+位来自主流 AIoT 领域践行创新的中坚力量,100+位海内外特邀技术领袖。还将有数十家芯片、模组、 工具和应用集成商展示最新产品,是不容错过的行业盛会。

2019 嵌入式智能国际大会,8.3 折限时优惠票,最高可省 499 元!戳链扫码买起来!

点击阅读原文,立即报名参会!

你点的每个“在看”,我都认真当成了喜欢

Facebook 与 Twitter 再曝漏洞!用户数据再次被共享?相关推荐

  1. android漏洞 锁屏,安卓再曝漏洞:谁都能轻松绕过锁屏密码

    据<连线>杂志网络版报道,如果你以为设置几位数字作为锁屏密码就很安全,那么就太"轻敌"了.其实任何人都能在无需技巧和复杂操作的情况下,轻松绕过锁屏密码进入设备. 安卓再 ...

  2. 苹果 macOS 再曝漏洞,输任意密码可进入 App Store 首选项

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 据外媒 MacRumors 今日报道,苹果当前版本的 macOS High Sierra 再 ...

  3. 12306再曝漏洞,一张身份证可买两张相同火车票

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 2018,新年第一天,我们的12306大大就又出事儿了.作为全国唯一一个官方网路购票渠道,和 ...

  4. HTML5再曝漏洞 安全性遭质疑

    2013年03月14日 10:51:01  来源: 人民邮电报 作为新一代Web语言,HTML5凭借丰富应用.跨平台等特点被公认为未来网页技术的发展方向,并且被全球多家主流厂商寄予厚望.然而,在已经过 ...

  5. 绿洲因涉嫌抄袭下架;Facebook 泄露 4.19 亿条用户数据;Go 1.13 发布 | 极客头条...

    快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有 ...

  6. android如果跳过锁屏,安卓系统再曝漏洞:任何人都可轻松绕过锁屏密码

    IT之家讯  9月16日消息 安卓最近频曝安全漏洞,不过大部分漏洞都比较隐晦,而且这些安全隐患需要入侵者具有足够的技术水平才能被利用,所以用户大面积中招的可能性不大.然而今天来自美国德克萨斯州一所大学 ...

  7. 注意!Linux glibc再曝漏洞,可导致Linux软件劫持

    2019独角兽企业重金招聘Python工程师标准>>> glibc是GNU发布的libc库,即c运行库.它是Linux系统中最底层的API,几乎其它运行库都会依赖于glibc. 近日 ...

  8. Log4j 2.17.0 再曝漏洞,但不要惊慌!

    前沿技术早知道,弯道超车有希望 积累超车资本,从关注DD开始 最新消息!根据Log4j官网发布,2.17.0版本还存在漏洞! 上图来自Log4j2官网:https://logging.apache.o ...

  9. 流氓软件强夺用户数据,马斯克截胡扎克伯格!

    对于 Facebook.Twitter 和 Google 等传统互联网领域巨头而言,其主要通过对用户数据进行抓取分析,再通过算法来推荐广告来赚取巨额利润.但事实证明,这种方式很容易触犯用户隐私,而隐私 ...

最新文章

  1. Go 语言编程 — make 和 new
  2. Java登陆页面经常出现的问题,问一下关于登陆页面的有关问题
  3. python3(十四)Python 异常处理
  4. Linux SO_KEEPALIVE属性,心跳
  5. 液晶显示模块的分类和基本知识
  6. 行内元素(内联元素)与块级元素
  7. eclipse data source explorer 编辑触发器
  8. 最新版Java零基础入门阶段学习教程汇总(无比全面,我收藏了!!!)
  9. 修改ssh服务端访问端口号
  10. [多媒体] 10大开源视频剪辑软件
  11. 【愚公系列】2021年12月 攻防世界-简单题-MOBILE-008(Ph0en1x-100)
  12. nginx lua读redis
  13. 有趣题目和认知合集(持续更新)
  14. php 路径解析,ThinkPHP 5 结构与路径解析
  15. 了解ESP32睡眠模式及其功耗
  16. 【积水成渊-逐步定制自己的Emacs神器】4:Emacs自动补全
  17. 小 问 题 难 倒 你
  18. windows上安装Robot Framework和RIDE
  19. html怎么转换成ftl模板,FreeMarker入门+模板静态化+模板字符串静态化
  20. 【愚人特稿】数学家应该重新设计角度制--(转自果壳网)

热门文章

  1. 本地、服务器文件互传命令
  2. 【演化计算】【论文研读】Surrogate-Assisted Evolutionary DL Using E2E Random Forest-based Performance Predictor
  3. 矩池云使用conda安装离线安装包
  4. 如何提高mysql查询效率_如何提高MySQL查询效率
  5. leetcode python3 简单题204. Count Primes
  6. 字符串ababaaab的nextval数组值序列为_子序列解题模板:最长回文子序列
  7. 《推荐系统笔记(十)》CTR预估以及一般算法介绍(GBDT+LR)
  8. 【图像融合】自适应参考图像的可见光与热红外彩色图像融合算法
  9. c语言10怎么打开文件,Lecture 10 C语言文件操作
  10. JavaScript遭嫌弃,“反JS”主义者兴起