【私隐漏洞】680万facebook用户相片或外泄 一招检查有冇中招

撰文: 刘淑文
出版:更新:

facebook再爆私隐漏洞,继剑桥分析泄漏fb用户私隐事件,fb昨天(14日)公布,由于早前应用程式介面(API)出现漏洞,今年9月13日至25日期间发生相片外泄事故,导致680万用户的私人相片,可能在未经授权下经1500个第三方应用程式流出。用户如何知道自己的帐户有否受影响?以下方法让大家自行检查,再作出相应措施。

fb在声明中表示,在2018年9月13日至25日期间,因为API出现漏洞,让来自876个开发者的1500个第三方应用程式,有可能存取未经用户同意分享的私人相片。fb解释,第三方应用程式一般只可存取用户在Timeline(动态时报)发布的相片,但漏洞容许程式的开发人员有机会存取其他相片,如在Marketplace(市集)和facebook Stories(限时动态)发布的照片。如用户把相片上载至facebook,最后没选择发布,同样有机会受今次漏洞影响流出。

虽然官方称已修补有关漏洞,及已通知受影响用户,但稳阵起见,facebook的“服务中心”(Help Centre)其实有方法让用户自行检查,查看其使用的应用程式中,是否受是次问题影响。

下载“香港01”App ,即睇城中热话:https://hk01.app.link/qIZYuEC5LO

各用家只要按下连结,就会看见“与您的Facebook相片相关的重要资讯”此页,而网页中间有一灰格显示“哪些应用程式可能有权存取我的其他相片?”(facebook网页截图)
若下方显示“你的 Facebook 帐户并未受到此问题影响,你使用的应用程式也无权存取你的其他相片。”这表示帐户相片私隐是安全。(facebook网页截图)

各用家只要按下连结,就会看见“与您的Facebook相片相关的重要资讯”此页,而网页中间会有灰格显示“哪些应用程式可能有权存取我的其他相片?”若下方显示:“你的 Facebook 帐户并未受到此问题影响,你使用的应用程式也无权存取你的其他相片。”这表示帐户相片并未受外泄事件影响。

若帐户受事件影响,该灰格亦会列出相关方法协助用家解决问题,包括显示哪些第三方程式曾取得相片权限。大家只需按下以下连结,即可查看结果。

按此即检查自己帐户有无中招

(facebook)