據(jù)科技博客TechCrunch北京時(shí)間4月19日?qǐng)?bào)道,F(xiàn)acebook周三證實(shí),正在調(diào)查一份安全研究報(bào)告中指出的問題。報(bào)告稱,F(xiàn)acebook用戶數(shù)據(jù)能夠被嵌入在使用Facebook賬號(hào)登錄的網(wǎng)站中的第三方JavaScript追蹤器獲取。
報(bào)告稱,這個(gè)漏洞能夠讓第三方JavaScript追蹤器收集用戶數(shù)據(jù),包括姓名、郵件地址、年齡段、性別、位置以及個(gè)人資料中的照片,具體取決于用戶最初向網(wǎng)站提供了哪些信息。目前還不清楚這些追蹤器是如何處理數(shù)據(jù)的,但是許多追蹤器的母公司根據(jù)所收集用戶數(shù)據(jù)出售可創(chuàng)收的出版商服務(wù),包括數(shù)字營(yíng)銷公司Tealium、AudienceStream等。
普林斯頓大學(xué)信息技術(shù)政策中心旗下技術(shù)博客Freedom To Tinker對(duì)Alexa排名前100萬(wàn)位的網(wǎng)站進(jìn)行了追蹤,發(fā)現(xiàn)434家網(wǎng)站存在濫用腳本的問題,包括自由職業(yè)者網(wǎng)站Fiverr.com、相機(jī)銷售網(wǎng)站B&H Photo And Video、云數(shù)據(jù)庫(kù)提供商MongoDB。
Facebook尚未就此發(fā)表正式聲明,只表示:“我們將調(diào)查這一問題,然后再回復(fù)你”。MongoDB在調(diào)查后發(fā)表聲明稱:“我們之前并未注意到第三方技術(shù)使用了追蹤腳本,而后者能夠收集部分Facebook用戶數(shù)據(jù)。我們已經(jīng)找到了腳本的源頭,并把它關(guān)閉。”
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...