Composants

Fuites d'insectes sur Facebook Données d'anniversaire des membres

JCSA17 [8/8] RGPD, contexte, enjeux et les changements à venir - Bruno RASLE (AFCDP)

JCSA17 [8/8] RGPD, contexte, enjeux et les changements à venir - Bruno RASLE (AFCDP)
Anonim

Le bug a été découvert au cours du week-end par le consultant en technologie senior de Sophos, Graham Cluley. Tout en vérifiant le nouveau design de Facebook, Cluley a remarqué que les dates de naissance de certaines de ses connaissances obsédées par la vie privée apparaissaient alors qu'elles auraient dû être cachées.

Facebook permet aux utilisateurs de contrôler qui voit des informations privées telles que leur date de naissance. peut être une précieuse pépite de données pour les voleurs d'identité. Mais Cluley a découvert que le nouveau site rendait cette information publique aux autres membres. "Leur nouvelle page de profil a essentiellement ignoré le paramètre de confidentialité pour retenir les données de naissance", at-il dit.

"Pendant une brève période, un petit nombre d'utilisateurs a pu accéder à une version bêta privée de Facebook. seulement pour les développeurs.Pendant cette période, certains de ces utilisateurs ont eu leurs anniversaires révélés à cause d'un bug ", a déclaré mercredi Facebook dans un communiqué. La société n'a pas pu dire exactement combien de temps ces données ont été exposées ou combien de personnes ont vu le site bêta, mais le bug a été corrigé quelques heures après la découverte de Cluley.

Facebook peut vouloir que le site bêta soit privé, mais il a été ouvert au public pendant plusieurs jours. Il propose un nouveau design de profil qui devrait être proposé aux utilisateurs de Facebook cette semaine.

Cluley lui-même ne considérait pas cela comme une violation de données majeure, mais il a dit que cela devrait servir d'avertissement aux personnes qui mettent un beaucoup d'informations sur les réseaux sociaux. "Cela soulève une question plus sérieuse:" Pouvez-vous faire confiance à ces réseaux sociaux pour s'occuper correctement de vos données? ", At-il dit.

Facebook est sensible à la vie privée. En novembre, l'entreprise s'est empressée de réparer son système publicitaire Beacon après qu'un chercheur de CA ait découvert que le système collectait des données sur le comportement en ligne des utilisateurs, malgré les assurances de Facebook.

"Avec Beacon nous avons tout gâché" Cohler, vice-président de la gestion des produits de la société, lors d'une session de journalistes en mars.

Cluley n'est pas certaine que cela ne se reproduira plus. Il dit à ses amis de faire une date de naissance sur Facebook à partir de maintenant.