:

Szerző: Habók Lilla

2018. június 25. 12:46

Véletlenül tesztelőknek is elküldte a Facebook az appok analitikáit

Belátta a Facebook a problémát, és értesítette az érintett fejlesztőket a problémáról, hogy az alkalmazásaikkal kapcsolatos analitikai jelentés más cégekhez is kikerülhetett.

Már megint újabb adatvédelmi problémák merültek fel a Facebookkal kapcsolatban, amely ezúttal a platformra fejlesztett alkalmazások egy részének analitikai adatait osztotta meg véletlenül a tesztelőkkel, akik viszont nem a közösségi óriás és nem is a fejlesztőcégek alkalmazottai. Múlt héten egy fejlesztő értesítette a TechCrunch-ot, hogy a heti rendszerességgel érkező App Analytics összefoglalóját a saját cégén kívül ezúttal más is megkapta. A jelentés pedig eléggé érzékeny üzleti információkat tartalmaz a heti átlagos felhasználószámról, az oldallátogatásokról és az új felhasználókról. Ha az adatok a konkurencia kezébe kerülnek, azzal versenyelőnyhöz juthat, mivel fontos mutatókat tudhat meg vele a versenytársa teljesítményéről.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A közösségi óriás végül megerősítette a problémát, amely közlése szerint a Facebook Analytics felhasználóinak 3 százalékát érinti. Pontosabbat viszont nem közölt arról a vállalat, hogy ez hány céget és alkalmazást jelent, illetve ezek hogyan állnak összefüggésben. Egy tavalyi bejelentés szerint az elemző szolgáltatást több mint 1 millió alkalmazás, weboldal és bot használja, de ezen belül az appok számáról nem lehet részletesebbet vagy frissebbet tudni, és azóta valószínűleg jelentős bővüléssel lehet számolni.

Tehát az érintett appok heti jelentéskiküldése során a Facebook a rendszerben "egy hiba folytán" rosszul állította be a jogosultságokat, és így a hagyományosan a címzettek között szereplő adminisztrátorok, elemzők és fejlesztők mellett az analitikai kimutatást a tesztelők "egy kis csoportja" is megkapta. Az appok fejlesztői ugyanis a fiókjukhoz tesztelőket is rendelhetnek, de hagyományosan ők nem férhetnek hozzá az appok adataihoz. A cég hangsúlyozta a TechCrunch-nak küldött közleményben, hogy a jelentésben személyes információk nem szerepeltek, azaz a felhasználók adatai nem kerültek ki ezúttal a Facebooktól. A fejlesztőcégek számára mindenesetre ez is éppen elég nagy probléma lehet, főleg hogy nem tudhatják, a tesztelőik kinek továbbíthatták még a kimutatásukat. Redditen a hozzászólók szerint az is éppen elég nagy probléma, hogy ilyen jellegű adatokat emailben küld ki a cég, és többen abban is kételkednek, hogy az adatmegosztás valóban véletlen baleset lett volna.

facebook-analytics-app

Az érintett fejlesztőcégeket a Facebook végül levélben is értesítette, amelyben kifejtette a problémát, és elnézést kért a kellemetlenségért. A levél szerint a tesztelők "mindössze" az összefoglaló adatokat láthatták emailben, de más fiókinformációhoz már nem férhettek hozzá. Ha a tesztelők rákattintottak a "View Dashboard" ikonra, akkor a rendszer annyit jelzett, hogy nincs jogosultságuk a vonatkozó Facebook Analytics információk megtekintéséhez.

A Facebookkal kapcsolatban az utóbbi hetekben sorozatosan merülnek fel a kisebb-nagyobb adatkezelési problémák, amelyek valószínűleg eddig is mindvégig voltak, csak kevesebb figyelmet kaptak, mint például a készülékgyártókkal megosztott adatok vagy az új funkciók miatt a téves beállításából fakadó bejegyzés láthatósági bakik. Ezek után hiába akarja Mark Zuckerberg az amerikai kongresszus, az Európai Parlament és a közösség felé folyamatosan bizonyítani, hogy teljesen a helyzet magaslatán áll, és soha többé nem fordulhatnak elő adatvédelmi hibák, ha az élet folyamatosan rácáfol az állításaira.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 24. 17:43

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.