2010年10月19日 星期二

[防毒防駭]臉書應用程式 爆個資外洩

聯合新聞網 2010/10/19

華爾街日報的調查發現,社群網站臉書(Facebook)上的許多熱門應用程式,會把用戶身分傳給數十家廣告和網路追蹤業者,讓業者取得用戶甚至朋友的個人資料。

【經濟日報╱編譯于倩若/道瓊社十八日電】

華爾街日報的調查發現,社群網站臉書(Facebook)上的許多熱門應用程式,會把用戶身分傳給數十家廣告和網路追蹤業者,讓業者取得用戶甚至朋友的個人資料。

這影響到數千萬名臉書應用程式用戶,包括依照臉書最嚴格隱私設定方式設定個人檔案的用戶。把個人資料傳給業者違反臉書規定,也再次引發外界質疑該公司是否有能力保護用戶活動的相關資料。

報導說,目前尚不清楚臉書這種違反規定的行為已持續多久,不過臉書發言人上周末表示已採取「大幅限制」用戶個資曝光的行動,他說:「應用程式和網路瀏覽器可能不慎把臉書用戶的身分分享出去,不過拿到用戶名稱也無法取得任何人在臉書上的私密資訊。」

臉書發言人也強調,公司將推出新技術以解決華爾街日報發現的問題,他說:「本公司的技術系統一向有強力的政策執行作後盾,我們將繼續維護用戶對個資的控制權。」

應用程式可讓臉書5億用戶玩遊戲或分享共同興趣,華爾街日報發現,臉書十大熱門應用程式,包括Zynga遊戲網絡公司製作的農場鄉村(Farmville,擁有5,900萬名用戶)、德州撲克(Texas HoldEm Poker)和FrontierVille,都會把用戶身分傳給外部公司。其中三個程式(包括農場鄉村)也會傳送用戶朋友的個資。

這些應用程式大多不是臉書製作,而是出自獨立軟體開發商之手。在華爾街日報通知臉書這些程式會傳送個資後,許多程式已暫停使用,但該報不清楚確切原因。

這些程式會把每名用戶獨一無二的身分號碼傳給外部公司,由於用戶名稱是臉書上個人檔案的公開資料,因此任何人只需標準的網路瀏覽器,就能以身分號碼查詢用戶的名稱,即使該名用戶已把臉書上所有個資的隱私設定設為「只限本人」。至於設為可與「所有人」分享資料如年齡、現居城市、職業和照片等,利用身分號碼都可一覽無遺。

華爾街日報調查的應用程式至少把身分號碼傳給25家廣告和資料業者。

data from:http://mag.udn.com/mag/digital/storypage.jsp?f_ART_ID=277990

[省思]網路如虎口,讓你上天堂,也能讓你下獄,資安不得不注意!!

沒有留言:

張貼留言