首页 > 科技 > > 正文
2021-09-16 19:10:31

脸书透露 100名应用程序开发人员可能无法正确访问用户的私人数据

导读 脸书透露,尽管脸书集团在2018年4月更改了集团API,但仍有约100名应用开发者访问了该集团用户的个人信息,在过去60天内,至少有11名应用开

脸书透露,尽管脸书集团在2018年4月更改了集团API,但仍有约100名应用开发者访问了该集团用户的个人信息,在过去60天内,至少有11名应用开发者未经同意访问了用户信息。

脸书透露,即使在2018年4月其Groups API被更改后,仍有大约100名应用程序开发人员访问了用户信息。在过去的60天里,至少有11名应用程序开发人员错误地访问了脸书集团用户的个人数据。

这家社交媒体公司在其开发者博客中表示,没有明显证据表明其滥用了开发者可能保留的任何会员数据。此外,脸书声称将进行审计,以确保删除用户的私人数据。

“作为我们正在进行的审查的一部分,我们最近发现一些应用程序保留了从组API访问组成员信息(如与组活动相关的姓名和个人资料图片)的权限,其访问时间超出了我们的预期。从那以后,我们删除了他们的访问权限。”根据脸书的一篇博文。

尽管脸书没有透露用于收集信息的应用程序的名称,但它表示,这些应用程序主要包括社交媒体管理应用程序(供管理员更有效地管理群组)和视频流应用程序(供成员与其群组共享视频)。

在2018年更新了Group API之后,即使在组管理员为某个组授权了一个应用程序之后,应用程序开发人员也只能访问该组的名称、用户数量和帖子内容等信息。最初,应用程序开发人员还可以访问组中的其他信息。