據(jù)美國科技博客網(wǎng)站TechCrunch報(bào)道,F(xiàn)acebook安全團(tuán)隊(duì)今天表示,他們已經(jīng)在Facebook系統(tǒng)中發(fā)現(xiàn)了一個(gè)安全漏洞,導(dǎo)致用戶郵箱地址和電話號(hào)碼等個(gè)人信息外泄,目前已有600萬用戶受到影響。
Facebook安全團(tuán)隊(duì)在一篇博文中寫道:“當(dāng)用戶將聯(lián)系人名單或地址簿上傳至Facebook時(shí),我們會(huì)試圖用Facebook上面其他用戶的聯(lián)系人信息與之相比對(duì),從中找出他們之間的聯(lián)系并進(jìn)行推薦?!?/P>
“由于這個(gè)安全漏洞,部分用于好友推薦和減少我們邀請(qǐng)數(shù)量的信息,被作為與用戶Facebook賬戶相關(guān)聯(lián)系人的信息,無意中保存了下來。結(jié)果,如果用戶通過我們的‘下載你的信息’(DYI)工具,下載了他們的Facebook賬戶信息,那么他們可能就會(huì)看到其聯(lián)系人,或曾經(jīng)與之聯(lián)系過的人的郵箱地址或電話號(hào)碼?!?/P>
Facebook發(fā)言人稱,這個(gè)安全漏洞在去年開始出現(xiàn),最終被Facebook技術(shù)人員在上周發(fā)現(xiàn)。Facebook方面還稱,在發(fā)現(xiàn)不到24小時(shí)內(nèi),公司安全團(tuán)隊(duì)便修復(fù)了該漏洞。Facebook表示,有600萬用戶的郵箱地址或電話號(hào)碼被包含在下載賬戶數(shù)據(jù)之中。
此外,在通過一些工具邀請(qǐng)聯(lián)系人加入Facebook的信息下載中,也包括部分非Facebook用戶的郵箱地址和電話號(hào)碼。Facebook發(fā)言人表示,這些信息并未與任何Facebook賬戶綁定,所以“無法被確認(rèn)?!盕acebook稱,這個(gè)安全漏洞并不是有人故意設(shè)置,該公司正在與受到此次事件影響的用戶取得聯(lián)系。
Facebook安全團(tuán)隊(duì)在博文中稱:“對(duì)于大多數(shù)受影響的郵箱地址和電話號(hào)碼來說,每個(gè)郵箱地址或電話號(hào)碼只會(huì)偶爾包括在下載信息中。也就是說,在幾乎所有的情況下,郵箱地址或電話號(hào)碼只會(huì)暴露給一個(gè)人。此外,其他類型的個(gè)人信息或財(cái)務(wù)信息并不會(huì)包括在下載數(shù)據(jù)中,同時(shí)只有Facebook用戶能夠使用DYI工具,開發(fā)者或廣告主則不能?!?/P>