Перейти к содержанию

Около 100 тыс. приложений Facebook несколько лет «сливали» пользовательские данные


Рекомендуемые сообщения

Компания Symantec опубликовала в своём блоге уведомление о том, что ошибка в интерфейсе программирования веб-приложений для Facebook позволила им получать практически неограниченный доступ к аккаунтам пользователей социальной сети, включая информацию о пользователях, фото и личную переписку. Создатели сторонних приложений, скорее всего, просто не подозревали, что такая возможность существует, заявляет Symantec. Facebook была извещена о присутствии уязвимости и приняла меры по её устранению.

 

Код IFRAME, интегрированный, по оценке Symantec, почти в 100 тысяч приложений, на протяжении нескольких лет «сливал» пользовательские данные рекламным и аналитическим платформам. На данный момент утечка данных, по-видимому, была прекращена, однако до сих пор доподлинно неизвестно, кто из разработчиков знал о ней или уже успел ей воспользоваться. Также у Symantec есть опасения, что некоторое количество украденных данных содержится на сторонних серверах в виде лог-файлов и активно используется рекламодателями.

 

Symantec, специализирующаяся на разработке систем информационной безопасности, советует пользователям Facebook сменить пароли своих аккаунтов, что должно уберечь их от нежелательных последствий этой утечки.

 

В свою очередь, Facebook заявила, что работает с Symantec над укреплением безопасности. Также она высказала новые требования к разработчикам ПО для социальной сети, в которых упоминается обязательное использование приложениями процесса получения ключей доступа OAuth 2.0. Дуглас Парди (Douglas Purdy), директор Facebook по связям с разработчиками, заметил, что соглашения, подписанные разработчиками и рекламодателями с Facebook, не позволяют им применять информацию о пользователях способами, нарушающими политику компании. cyberstyle.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • KL FC Bot
      От KL FC Bot
      Приложения для заботы о репродуктивном здоровье уже давно перестали быть онлайн-календарем, в котором человек просто фиксирует дни менструации. Сейчас они могут гораздо больше: отслеживают изменения в состоянии организма от первой менструации до менопаузы, помогают подготовиться к беременности (а некоторые, наоборот, предотвратить нежелательное зачатие) и многое другое. Из электронной замены бумажным календарикам или блокнотам они стали серьезным инструментом, который позволяет заметить сигналы серьезных проблем в ментальном и физическом здоровье на ранних стадиях.
      Чтобы приложение или устройство для заботы о репродуктивном здоровье работало максимально эффективно, человек должен регулярно сообщать ему массу приватной информации о своем состоянии, которой не хотелось бы делиться с кем попало. И поэтому возникает вопрос: насколько вообще можно доверять разработчикам таких приложений и устройств? К сожалению, ответ на этот вопрос вас вряд ли обрадует.
      Подмоченная репутация
      Слепо доверять приложениям для заботы о репродуктивном здоровье не стоит, потому что их разработчики не раз обманывали доверие пользователей. Несколько лет назад мы уже писали о двух достаточно популярных приложениях — Maya и MIA, которые делились личной информацией пользователей с одним транснациональным холдингом, владеющим рядом соцсетей.
      В целом, с согласия человека (как правило, оно дается после ознакомления с политикой конфиденциальности) приложения могут делиться данными с третьими лицами в маркетинговых, исследовательских или каких-то иных целях. Проблема состоит в том, что Maya и MIA при первом же запуске приложения связывались с аналитическими платформами, передающими обработанные данные той самой социальной сети. То есть еще до того, как пользователь имел возможность прочитать политику конфиденциальности и согласиться на передачу своих данных — или отказаться от нее.
       
      View the full article
×
×
  • Создать...