Facebook第三方網站登錄功能或令用戶數據面臨洩露風險

2020-12-15 騰訊證券

騰訊證券訊 據普林斯頓大學信息技術政策中心主辦的博客網站Freedom to Tinker報導,該博客的研究員Steven Englehardt及其他兩名研究人員發布安全研究報告稱,如果用戶使用「login with Facebook」(用Facebook帳號登錄)的功能來登入一個網站或應用,則其個人數據就可能面臨被第三方網絡跟蹤者盜取的風險。

報告指出,網絡跟蹤者正在利用第三方網站來獲取Facebook的用戶數據。研究顯示,當一名用戶使用Facebook的登入應用程式界面(API)來登錄一個網站時,嵌入在這個網站上的第三方JavaScript跟蹤軟體就能搜集用戶的公開資料和電郵地址等個人信息。JavaScript是用於打造網頁的程式語言。

這份報告並未說明這些網絡跟蹤者是如何使用其所收集到的Facebook用戶數據的,但指出有些跟蹤者的母公司收集數據是為了幫助出版商對其用戶進行商業化。

Facebook尚未就CNBC提出的相關置評請求作出回應,但該公司的一名發言人向博客網站TechCrunch表示,目前Facebook正在對這項研究展開調查。

研究發現,演唱會追蹤網站BandsInTown會將用戶的公開資料數據轉給其他網站。研究人士指出,如果一名用戶通過Facebook的登入應用程式界面來登錄BandsInTown網站,然後再使用該網站的Amplified廣告產品來訪問另外一個網站,那麼就相當於這名用戶在無意中將自己的Facebook ID分享給了這個網站。用戶的公開資料數據可能保護其姓名、年齡、性別、所在位置和資料照片等。

「BandsInTown不會向第三方披露未經授權的數據。當我們從一名研究人士那裡收到一封電子郵件——這封郵件稱在我們的一個平臺上運行的一個腳本可能存在漏洞——之後,我們迅速地採取了合適的行動來全面解決這個問題。」BandsInTown的一名發言人在一份電子郵件聲明中說道。「我們很看重用戶的隱私權,並下定決心要達到儘可能高的安全標準。」

研究人士指出,這個漏洞與Facebook本身無關,但Facebook及其他社交登入服務提供商可以採取更多措施來避免用戶數據被濫用。

約會應用Bumble最近表示,該應用將會允許用戶在不必擁有Facebook帳號的情況下登入其服務。

自倫敦政治數據公司劍橋分析(Cambridge Analytica)未經授權獲取了8700萬名Facebook用戶數據的醜聞曝光以來,Facebook已備受各界爭議。但劍橋分析則對這一數字提出了異議,堅持聲稱只有3000萬名Facebook用戶的數據被共享了。另外,劍橋分析公司還否認其曾從事任何非法行為。

上周,Facebook執行長馬克·扎克伯格(Mark Zuckerberg)已經就此醜聞向美國國會作證。而在本月晚些時候,Facebook首席技術官麥克·斯科洛普夫(Mike Schroepfer)則將向英國國會議員作證。(星雲)

相關焦點

  • 三分之二酒店網站存在用戶數據洩露風險
    而近日,賽門鐵克在一個覆蓋全球54個國家及地區的1500多家酒店網站的研究報告中指出,酒店網站存在網頁表單內容劫持(Formjacking)的風險,其中三分之二 (67%) 的網站都在無意間將顧客預訂信息洩露給廣告商和分析公司等第三方網站。這些酒店網站均有隱私政策,但他們都沒有在其中明確提到此類行為。  在行業內,廣告商追蹤用戶瀏覽痕跡、了解用戶的瀏覽習慣已不是秘密。
  • 用QQ授權登錄第三方應用安全嗎?什麼原理?會洩露隱私嗎?
    對於一些小網站、小論壇,鼓勵大家使用第三方驗證的方式登錄,原因除了免去註冊步驟之外還有就是安全性的考慮:很多小網站沒辦法過多注意用戶的帳號安全的問題,所以選擇大公司的第三方驗證反倒能夠保證安全,能有效避免「撞庫」問題。
  • 12306用戶數據洩露 官網:其他網站或渠道流出
    據了解,在部分知名科技論壇以及網盤上,用戶當天已經可以下載到洩露的全部數據包。  烏雲漏洞平臺的相關專家證實,洩露的「12306用戶數據」至少有14萬之多。目前,烏雲漏洞平臺已經將這一漏洞交由國家網際網路應急中心處理。  據烏雲漏洞平臺介紹,尚無法確認是12306官方網站還是第三方搶票平臺洩露用戶數據。
  • 12306購票網站用戶數據外洩 有人被惡作劇退票
    這時官方購票網站12306卻被曝用戶資料大量洩露,很多用戶身份證、郵箱等敏感信息在網絡上流傳,給廣大旅客造成信息安全威脅,甚至有人在網絡上反映,因信息洩露,預訂的車票被人惡作劇退掉了。  12306網站昨日很快回應道,網上洩露信息應該來自其他渠道,同時提醒用戶不要用第三方搶票軟體。
  • Facebook發布匿名登錄第三方應用功能
    它今天在F8開發者大會上發布了一種新的移動應用登陸方式,讓你無須提交個人數據即可試用應用。  該新功能名為「匿名登錄」。據稱Facebook表示,Facebook的新功能適用於想要試用應用但不想將個人信息交給開發者的用戶,讓用戶可以在購買應用之前進行試用。
  • 騰訊QQ登錄功能向第三方網站完全開放 無需審核
    【搜狐IT消息】4月17日,騰訊QQ登錄功能申請向第三方網站完全開放,現在第三方網站只要登錄騰訊社區開放平臺填寫網站資料便可以立即獲取QQ登錄相關的key和ID,無需等待審核。  據悉,通過「QQ登錄」,用戶能使用QQ帳號一鍵登錄接入網站,大大降低了用戶註冊、登錄的門檻。
  • Booking Expedia等網站的用戶數據被第三方洩漏
    西班牙巴塞隆納一家名為Prestige Software的軟體公司洩漏了全球數百萬客戶的敏感、隱私和財務數據。尤其是來自Booking.com、Expedia、Agoda、Amadeus、Hotels.com、Hotelbeds、Omnibees、Sabre等幾家公司的客戶都是此次數據洩露事件的意外受害者。
  • 3.83億開房記錄被洩露後,萬豪又又又洩露用戶數據了
    這家酒店集團表示,洩露的個人信息可能包括姓名、地址、電子郵件、電話號碼和生日,還有忠實用戶帳戶的詳細信息,比如房間偏好。據悉,萬豪酒店注意到, 2 月底,有人在特許經營場所利用兩名員工的登錄憑據訪問了大量房客信息。萬豪酒店聲稱,這起數據洩露事件正在調查,但不認為房客的信用卡號、護照信息或駕照號被洩露。
  • 12306用戶數據遭洩露 官網:經其他網渠道流出
    據了解,在部分知名科技論壇以及網盤上,用戶當天已經可以下載到洩露的全部數據包。  烏雲漏洞平臺的相關專家證實,洩露的「12306用戶數據」至少有14萬之多。目前,烏雲漏洞平臺已經將這一漏洞交由國家網際網路應急中心處理。  據烏雲漏洞平臺介紹,尚無法確認是12306官方網站還是第三方搶票平臺洩露用戶數據。
  • 「殺熟」的數據從哪裡來?這些用戶數據洩露案例說不定你都聽過
    此後,Facebook公開承認劍橋分析公司不正當使用了8700萬未經授權的用戶私人信息,對這些用戶進行大數據分析,分析他們的喜好、偏向、政治傾向,然後通過facebook的廣告系統精準投放他們喜好的新聞和廣告。
  • 12306官方網站:慎用第三方搶票軟體 防止個人信息外洩
    ,大量包括用戶帳號、明文密碼、身份證和郵箱在內的12306用戶數據在網際網路上瘋狂傳播,烏雲還補充道,數據已在傳播售賣。針對這一報導,12306官方網站及時發布公告,稱網上洩露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。 同時提醒用戶不要使用第三方搶票軟體購票,或委託第三方網站購票,以防止個人身份信息外洩。
  • Facebook開始在第三方網站上推行虛擬貨幣Credits
    如果測試結果顯示,用戶需求度高,反饋積極,Facebook將可能擴大服務範圍,吸引更多的網站支持Credits支付。最終,Facebook將可能對所有的網站開發商開放,允許在虛擬商品和數字媒體交易中使用Credits這種虛擬貨幣。同時,作為回報,Facebook將從中收取30%的費用。而第三方網站也可為用戶提供除信用卡和PayPal之外的第三種更為便捷的支付方式。
  • 南航回應叫停第三方 App 值機服務:個人信息有洩露風險
    IT之家4月30日消息 南方航空在4月18日發布公告,南航在通告中表示,已要求未獲得南航授權許可的網站、App和小程序等第三方網絡平臺停止辦理選座、值機等業務。隨後包括航旅縱橫等大量第三方App宣布下線南航手機值機功能,而現在央視發布新聞稱南航下線第三方App值機服務的原因是擔心個人信息有洩露風險。
  • 第三方手機應用值機存風險 選擇官方渠道更安全
    第三方手機值機軟體由於整合了各大航空公司的值機入口,所以可以避免用戶下載多家航空公司手機客戶端的麻煩。  第三方手機值機軟體所帶來的便利性,受到了很多旅客的歡迎,但正如各大航企所警示的一樣,第三方軟體同時也存在著一定的風險。有旅客通過微博爆料稱,曾使用某機票代理商的客戶端手機值機,但抵達機場後發現,此前的辦票流程並未真正成功。
  • Facebook數據洩露!國內外網際網路十大安全事件盤點!
    當你使用一個新的網站或者手機上下載了一個新的APP,甚至你買了一部新手機、一臺新電腦,你要做的第一件事是什麼?註冊or登錄。現如今,實名制的不斷發展,人們對於註冊帳號過程中填寫個人身份信息已經習以為常,但是,一旦這些年信息遭到洩露,將會怎樣?2018年FACEBOOK信息洩露門再次給我們敲響了警鐘!下面,讓我們盤點一下國內外網際網路安全事件!
  • 攜程飛豬已無法提供南航值機選座 第三方值機有風險
    南航表示非授權網絡平臺不具備合理安排座位和航班載重平衡的能力,可能會導致航空安全風險。  近日,第三方平臺提前值機之所以引發了較大關注,是因為目前不少乘客已經習慣提前通過平臺在線辦理值機手續和選座。那麼,南航此次發出通告規定乘客只能在南航官網或APP提前選座,真的是為了防止乘客隱私洩露還是另有想法?乘客通過第三方平臺提前值機是不是真的存在乘客隱私洩露風險?
  • Facebook數據洩露事件的謊言與真相,誰最該反思
    這些有巨大影響力社交平臺出於信息保護和防止濫用的目的屏蔽第三方公司的網絡爬蟲,卻被美國聯邦法院最終判定為非法。  結合Facebook的案例來看,恰恰說明了美國政府自身對社交網絡上用戶信息的保護與監管原則都是混亂和自相矛盾的。  對於社交網絡和其上的海量數據,無論是社交平臺本身、用戶、第三方使用者和政府,都沒有充分意識到其中蘊含的巨大能量。
  • Facebook是什麼_使用教程_功能詳解-雨果網
    Facebook(簡稱FB)是源於美國的社交網絡服務及社會化媒體網站,總部位於美國加州聖馬特奧縣門洛帕克市。成立初期原名為「thefacebook」,名稱的靈感來自美國高中提供給學生包含照片和聯繫數據的通訊錄(或稱花名冊)之暱稱「face book」。當前尚無官方的中文譯名,較為廣泛使用則為臉書。
  • 2018年10大數據洩露事件
    9、美國佛羅裡達虛擬學校(Florida Virtual School)洩露的記錄數量:368000美國最大的國營虛擬學校在3月披露了兩起重大數據洩露事件,以及涉及到內容確切性質。該學校表示,在其中一起數據洩露事件中,超過368000名在佛羅裡達虛擬學校修讀課程的學生個人信息在網上處於無保護狀態近兩年事件,使他們面臨潛在身份被盜竊的風險。
  • 搶票軟體買春運火車票不頂用 業內:乘客信息進入第三方軟體存風險
    原標題:加速包、VIP都試了,搶票軟體不頂用 50元充會員、買光纖都買不到春運火車票 業內:乘客信息進入第三方軟體存風險  業內提醒  軟體會綁定12306帳號,乘客信息容易洩露  記者在測試的過程中發現,每一款搶票軟體都需要用戶在其軟體上登錄12306帳號,以使用用戶的乘客身份信息,包括姓名、身份證號等。