Có vẻ cơn ác mộng về dữ liệu người dùng và bảo mật vẫn đeo bám Facebook khi lỗ hổng mới được công bố.
Theo đó, Facebook vừa xác nhận hôm nay rằng hãng tìm thấy một lỗi trong API ảnh có thể làm lộ ảnh của 6,8 triệu người dùng đến các ứng dụng thứ ba.
Lỗ hổng ảnh hưởng đến tính năng Facebook Login khi người dùng cấp quyền truy xuất vào ảnh của họ cho các ứng dụng bên thứ ba. Lẽ ra những ứng dụng này chỉ được truy xuất vào những hình ảnh mà người dùng chia sẻ trên dòng thời gian của họ, nhưng lỗi này cho phép các nhà phát triển ứng dụng truy xuất vào những hình ảnh đã tải lên nhưng chưa được đăng lên vì lý do nào đó. Được biết, lỗi này có thể cũng ảnh hưởng đến những hình ảnh được chia sẻ trên Marketplace hoặc Stories của Facebook.
Facebook cho biết vấn đề xảy ra từ ngày 13 đến 25/9. Mặc dù sau đó hãng đã khắc phục lỗi này nhưng đã có khoảng 1500 ứng dụng bên thứ ba có khả năng đã truy xuất vào những hình ảnh lẽ ra không được phép đó. Đại diện Facebook cho biết đầu tuần tới sẽ cung cấp công cụ cho các nhà phát triển ứng dụng để xác định những người dùng nào sử dụng các ứng dụng bên thứ ba bị ảnh hưởng bởi lỗi này, đồng thời làm việc với các nhà phát triển để xóa đi những hình ảnh đó.
Những người dùng có khả năng bị ảnh hưởng sẽ nhận được thông báo từ Facebook, cùng với đường link đến Help Center của Facebook để xem những ứng dụng nào mà họ đã sử dụng có thể dính phải lỗi nói trên. Nếu quan tâm đến vấn đề riêng từ về hình ảnh đăng tải trên Facebook, bạn nên lưu ý khi thấy thông báo này xuất hiện trên trang Facebook cá nhân.
Theo Neowin