Facebook透露100个应用程序开发人员可能未正确访问用户私人数据


【Facebook透露100个应用程序开发人员可能未正确访问用户私人数据】Facebook透露,即使在2018年4月对其Groups API进行了更改之后,仍有大约100个应用程序开发人员访问了用户信息 。在过去60天内,至少有11个应用程序开发人员不正确地访问了Facebook Groups用户的个人数据 。
这家社交媒体公司在开发者博客中表示,没有明显证据表明滥用任何可能由开发者保留的成员数据 。此外,Facebook声称将进行审核,以确保删除用户的私人数据 。
“作为我们正在进行的审查的一部分,我们最近发现,某些应用程序保留了对来自组API的组成员信息(例如与组活动相关的名称和个人资料图片)的访问权限,其访问时间超出了我们的预期 。此后,我们已删除了他们的访问权限 。” Facebook开发者博客文章中写道 。
尽管Facebook并未透露用于收集信息的应用程序的名称,但它表示,这些应用程序主要包括社交媒体管理应用程序(供管理员更有效地管理群组)和视频流应用程序(可让成员将视频分享给他们的群组) 。
在2018年对Group API进行更新之后,即使在组管理员为某个组授权了一个应用之后,应用开发人员也只能访问该组的名称,用户数和帖子内容等信息 。最初,应用程序开发人员也可以访问组中的其他信息 。

    推荐阅读