6 ноября 2025

eur = 93.51 0.13 (0.14 %)

btc = 103 633.00$ 1 652.55 (1.62 %)

eth = 3 432.29$ 101.60 (3.05 %)

ton = 1.95$ 0.01 (0.34 %)

usd = 81.19 0.30 (0.37 %)

eur = 93.51 0.13 (0.14 %)

btc = 103 633.00$ 1 652.55 (1.62 %)

Facebook нашла уязвимость, которая могла открыть доступ к личным фотографиям 6,8 млн пользователей

1 минута на чтение
Facebook нашла уязвимость, которая могла открыть доступ к личным фотографиям 6,8 млн пользователей

Facebook 14 декабря опубликовала сообщение, в котором рассказала о недавно найденной ошибке в API, из-за которой сторонние приложения могли спокойно получать доступ к закрытым фотографиям пользователей.

Facebook нашла уязвимость, которая могла открыть доступ к личным фотографиям 6,8 млн пользователей

Сообщается, что уязвимость, существовавшая в период с 13 по 25 сентября текущего года, могла затронуть около 6,8 млн пользователей социальной сети. Доступ к личным фотографиям могли получить разработчики приложений, которые делают запрос на предоставление доступа к фотографиям пользователя в Facebook.

Те пользователи, которых могла затронуть ошибка в API, Facebook предупредит, отправив список приложений, которые могли получить доступ к личным фотографиям.

Среди материалов, которые могли быть раскрыты сторонними приложениями, Facebook приводит фотографии, опубликованные в «историях», снимки, загруженные на торговую площадку Marketplace, а также к фото, которые пользователь загрузил в Facebook, но в итоге не опубликовал. Уязвимость срабатывала из-за того, что, вероятно, соцсеть хранит на своих серверах копии изображений:

Когда кто-то даёт разрешение на доступ приложения к своим фотографиям на Facebook, мы обычно предоставляем приложению доступ только к тем фотографиям, которыми люди делятся публично. Но в этом случае ошибка потенциально дала разработчикам доступ к другим фотографиям, например, опубликованным на Marketplace или в Facebook Stories. Эта ошибка также повлияла на фотографии, которые пользователи загружали на Facebook, но не хотели публиковать, — рассказывает представитель компании.

Как сообщают в Facebook, в сентябре потенциальный доступ к личным фотографиям пользователей был у 1500 сторонних приложений от 876 разработчиков. Воспользовались ли эти разработчики уязвимости — в компании не сообщают, однако пообещали связаться с разработчиками, чтобы те удалили личные изображения пользователей, если они имеются.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Интернет-мошенников будут пороть в Сингапуре

ГигаЧат: коротко о главном

Интернет-мошенников будут пороть в Сингапуре

Полная версия 
Apple уберет синхронизацию Wi-Fi с Apple Watch в ЕС

ГигаЧат: коротко о главном

Apple уберет синхронизацию Wi-Fi с Apple Watch в ЕС

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 446
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы