據(jù)科技博客TechCrunch北京時間4月19日報道,F(xiàn)acebook周三證實,正在調(diào)查一份安全研究報告中指出的問題。報告稱,F(xiàn)acebook用戶數(shù)據(jù)能夠被嵌入在使用Facebook賬號登錄的網(wǎng)站中的第三方JavaScript追蹤器獲取。
報告稱,這個漏洞能夠讓第三方JavaScript追蹤器收集用戶數(shù)據(jù),包括姓名、郵件地址、年齡段、性別、位置以及個人資料中的照片,具體取決于用戶最初向網(wǎng)站提供了哪些信息。目前還不清楚這些追蹤器是如何處理數(shù)據(jù)的,但是許多追蹤器的母公司根據(jù)所收集用戶數(shù)據(jù)出售可創(chuàng)收的出版商服務(wù),包括數(shù)字營銷公司Tealium、AudienceStream等。
普林斯頓大學(xué)信息技術(shù)政策中心旗下技術(shù)博客Freedom To Tinker對Alexa排名前100萬位的網(wǎng)站進行了追蹤,發(fā)現(xiàn)434家網(wǎng)站存在濫用腳本的問題,包括自由職業(yè)者網(wǎng)站Fiverr.com、相機銷售網(wǎng)站B&H Photo And Video、云數(shù)據(jù)庫提供商MongoDB。
Facebook尚未就此發(fā)表正式聲明,只表示:“我們將調(diào)查這一問題,然后再回復(fù)你”。MongoDB在調(diào)查后發(fā)表聲明稱:“我們之前并未注意到第三方技術(shù)使用了追蹤腳本,而后者能夠收集部分Facebook用戶數(shù)據(jù)。我們已經(jīng)找到了腳本的源頭,并把它關(guān)閉。”
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...