Napaka Facebooka omogoča dostop do zasebnih fotografij

  • Sep 06, 2023

Napaka v Facebooku omogoča uporabnikom dostop do zasebnih fotografij, ki so skrite očem, prek nič manj kot lastnega orodja za poročanje o slikah družbenega omrežja.

Nadgradnja: Facebook priznava napako in jo popravlja.

Funkcije 'Prijavi zlorabo' na Facebooku uporabnikom omogočajo dostop do osebnih, zasebnih in skritih fotografij, ki bi bile običajno skrite očem.

Napaka, opažena člani foruma za bodybuilding, nič manj, uporabnikom Facebooka omogoča dostop do fotografij, ki jih razkrije orodje za prijavo zlorabe.

Le peščica slik je uporabniku predstavljena kot del funkcije 'prijavi', ki jo Facebook uporablja za ohranjanje spodobnosti in odstranjevanje škodljivih slik, objav ali vsebin.

Takole deluje:

Uporabniki lahko prijavijo "neprimerne profilne fotografije" na uporabnikovem profilu. S potrditvijo polja »golota ali pornografija« je uporabniku dana možnost, da Facebooku pomaga »ukrepati z izbiro dodatnih fotografij. vključite v svoje poročilo." Facebook bo nato prikazal številne dodatne fotografije, ki sicer niso javno dostopne uporabniku.

Fotografije (kot je spodnja) so bile vzete neposredno iz zasebne zbirke fotografij Marka Zuckerberga na njegovem profilu in objavljene. Opomba Ed: Razpravljali smo o izboru fotografij in o tem, ali bi jo sploh objavili. Sprva smo objavili Obama-Zuckerberg, nato pa smo šli na večerjo. Vrnili smo se k sliki z največ javnimi osebnostmi. Končno smo se odločili, da je predvajanje slike smiselno.

2o2ct-btl-zaw2.jpg
(Vir: "Mark Zuckerberg", Facebook)

Zdi se, da ta napaka razkriva zasebne fotografije katere koli osebe na Facebooku. To smo preizkusili tudi sami: včasih so bile izpostavljene zasebne fotografije; drugič pa niso bili.

Člani foruma so objavili tudi na spletno mesto za skupno rabo slik nekaj Zuckerbergovih zasebnih fotografij na Facebooku, ki so običajno nedostopni javnosti.

Forum je raziskal številne podrobnosti napake. Na primer, do zasebnih fotografij, ki so skrite ali nedostopne osebam, ki so prijatelji, ni mogoče samo dostopati, ampak jih je mogoče povečati v polni velikosti.

Nekateri brskalniki omejujejo to napako.

Upoštevajte eno stvar: izkoriščanje te napake zahteva prijavo člana Facebooka.

Toda to napako lahko kdorkoli uporablja -- in zlorablja. Medtem ko Facebook anonimizira podatke, ki jih pridobi s tem orodjem za poročanje, uporabnik, čigar profilne slike si lahko ogledate, ne bo vedel, da je bila njegova zasebnost vdrta.

Nadgradnja: Facebook izdal ta izjava pred kratkim:

"Prej danes smo odkrili napako v enem od naših tokov poročanja, ki ljudem omogoča, da prijavijo več primerov neprimerne vsebine hkrati.

Napaka je bila posledica enega naših zadnjih potiskanja kode in je bila aktivna omejeno časovno obdobje. Niso bile dostopne vse vsebine, temveč manjše število svojih fotografij. Ko smo odkrili napako, smo nemudoma onemogočili sistem in vrnili funkcionalnost šele, ko bomo lahko potrdili, da je bila napaka odpravljena."

Facebook je dodal, da je zasebnost podatkov naših uporabnikov glavna prednostna naloga podjetja, Facebook pa vlaga veliko sredstev v zaščito našega spletnega mesta in ljudi, ki ga uporabljajo.

Sorodno:

  • Napaka Facebooka pomeni, da lahko ustvarjalci strani zlahka izgubijo skrbniške pravice
  • Varnostni raziskovalec odkrije veliko varnostno napako na Facebooku
  • Napaka spletnega mesta Facebook razkrije seje klepeta v živo, uporabniške podatke
  • Facebook identificira tiste, ki stojijo za usklajenim napadom z neželeno pošto
  • Facebookove aplikacije že leta nenamerno oddajajo uporabniške podatke