Facebook-bug lekte privéfoto’s van miljoenen gebruikers

facebook

Een Facebook-bug maakte privéfoto’s van maximaal 6,8 miljoen gebruikers toegankelijk voor apps die daar eigenlijk geen toegang tot mochten hebben. Dat maakte het sociale netwerk vrijdag zelf bekend.

Facebook ontdekte een probleem met een foto-API waardoor apps van derden via Facebook Login onrechtmatig toestemming kregen tot de foto’s van gebruikers.

“We hebben het probleem verholpen, maar vanwege deze bug hebben sommige apps van derden mogelijk toegang gehad tot een bredere reeks foto’s dan normaal gedurende 12 dagen tussen 13 september en 25 september 2018”, schrijft Tomer Bar van Facebook in een blogpost.

Wanneer je een externe app toegang geeft tot je Facebook-foto’s, geldt dat in principe alleen voor foto’s die je op je tijdlijn deelt. Door de bug kregen app-ontwikkelaasrs evenwel ook toegang tot foto’s die op andere plaatsen worden gedeeld, zoals in de Marketplace of Facebook Stories.

Niet-gepubliceerde foto’s

Ook foto’s die je in deze periode wel naar Facebook had geüpload, maar niet publiek gedeeld, konden op deze manier potentieel door een externe app worden bekeken. “Als iemand een foto uploadt naar Facebook, maar het bericht niet voltooit, slaan we een kopie van de foto drie dagen op zodat de persoon die heeft wanneer hij of zij terugkomt naar de app om de post te voltooien”, legt Bar uit.

Volgens Bar gaat het om maximaal 6,8 miljoen gebruikers die zijn getroffen en 1.500 apps van 876 ontwikkelaars die toegang konden krijgen tot de foto’s. “De enige apps die door deze bug werden getroffen, waren die welke Facebook had goedgekeurd om toegang te krijgen tot de foto-API en waarvoor gebruikers toestemming hadden gegeven om toegang te krijgen tot hun foto’s.”

Spijt

“Het spijt ons dat dit is gebeurd”, besluit Bar zijn blogpost. Het is evenwel niet de eerste keer dit jaar dat Facebook zich moet excuseren voor een inbreuk op de privacy van zijn gebruikers. In bijna alle gevallen lagen problemen binnen Facebook zelf aan de oorzaak

Het meest prominente schandaal rond Cambridge Analytica eerder dit jaar was het resultaat van laks overzicht vanuit het sociale netwerk over welke data van gebruikers met ontwikkelaars wordt gedeeld. Eerder deze maand kwam nog een 250 pagina’s tellend document boven water waaruit blijkt dat Facebook in het geheim gebruikersdata bleef doorspelen aan bedrijven.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home