Facebook พบแอปนอกเข้าถึงข้อมูลได้ แม้ผู้ใช้ไม่ได้เข้าแอปเลย 90 วัน ล่าสุดแก้ไขแล้ว

by sunnywalker
2 July 2020 - 07:23

Facebook แถลง พบแอปพลิเคชั่นภายนอกยังสามารถเข้าถึงข้อมูลผู้ใช้งานได้ แม้ผู้ใช้จะไม่ได้เข้าใช้แอปภายนอกนั้นๆ มาเกิน 90 วัน และทางบริษัทแก้ไขปัญหาแล้ว

Facebook ได้เปลี่ยนกฎใหม่มาตั้งแต่ปี 2018 ให้แอปพลิเคชั่นภายนอกที่เชื่อมการใช้งานกับ Facebook จะไม่สามารถรับข้อมูลใดๆ จากผู้ใช้งานได้ ถ้าผู้ใช้ไม่เข้าแอปพลิเคชั่นภายนอกนั้นๆ นานเกิน 90 วัน อย่างไรก็ตาม ทางบริษัทไม่ได้บอกว่ามีผู้ใช้งานที่ได้รับผลกระทบกี่ราย แต่ยกตัวอย่างกรณีเจาะจง เช่นผู้ใช้แอปออกกำลังกายที่เคยอนุญาตให้แอปเข้าถึงข้อมูลแต่ไม่ได้ใช้แอปนั้นเป็นเวลานานแล้ว แต่เพิ่งได้รับคำชวนออกกำลังกายจากเพื่อนระบบของเฟซบุ๊กก็จะไม่ตระหนักว่าผู้ใช้ไม่ได้ใช้แอปนานแล้วและแอปไม่ควรเข้าถึงข้อมูลใดๆ ได้อีก

จากการประเมิน Facebook พบว่ามีนักพัฒนาราว 5,000 รายที่สามารถเข้าถึงข้อมูลผู้ใช้งานได้ เช่น ชื่อ เพศ แต่ไม่พบว่ามีการแชร์ข้อมูลที่ไม่สอดคล้องกับสิทธิ์ที่ผู้ใช้ให้เมื่อพวกเขาลงชื่อเข้าใช้ผ่าน Facebook

ที่มา - Facebook

Blognone Jobs Premium