據外媒報道,網頁設計師約書亞-馬杜克斯(Joshua Maddux)發現,iOS版Facebook應用程序在他瀏覽動態信息時悄悄激活了他的iPhone攝像頭。他在五個不同的設備上均發現了相同的問題。但是,Android版Facebook應用程序似乎沒有這樣的問題。
馬杜克斯發推文稱,這個問題之所以被發現,是因為iOS版Facebook應用程序存在一個明顯的漏洞,使得他能夠在該應用程序的動態信息左側看到攝像頭視圖。
“我發現Facebook應用程序存在一個安全和隱私方面的問題。當你打開Facebook應用程序時,它會自動使用你手機中的攝像頭。我在這個應用程序中發現了一個漏洞,它可以讓你在動態信息后面看到開啟的攝像頭。如圖,我把攝像頭對準了地毯。”
科技網站TNW也發現了同樣的問題。
“這些發現與我們自己嘗試的結果是一致的。雖然運行iOS 13.2.2的iPhone確實顯示其攝像頭在后臺積極工作,但這個問題似乎沒有影響到iOS 13.1.3。”
還有一位評論者稱,他在運行iOS 12.4.1的iPhone 7 Plus上也發現了這個問題。
Facebook最臭名昭著的隱私泄露案,即劍橋分析公司數據丑聞,是疏忽所致,而不是惡意所為。該公司最近為這一疏忽行為支付了巨額罰款。
此次自動激活攝像頭很可能是一個漏洞,而不是該社交網絡故意為之。一種可能的解釋是它的手勢功能漏洞激活了部分Stories功能。
盡管如此,就漏洞而言,在后臺悄悄打開攝像頭算得上是你可能遇到的最大的安全隱患。
TNW網站表示,只有當你授權Facebook應用程序使用你的攝像頭時,它才有可能激活你的攝像頭;如果你沒有授權,當Facebook應用程序試圖激活你的攝像頭時,iOS會自動阻止它。許多人會授予Facebook訪問其手機攝像頭的權限,以便在該應用程序中拍攝照片。
目前,最好的建議似乎是撤銷授權Facebook使用攝像頭和麥克風。你可以在Settings >Privacy>Camera>Facebook and Settings>Privacy>Microphone>Facebook中執行此操作。然后,當Facebook應用程序只需要訪問你的照片時,你可以使用普通的相機應用程序拍攝照片或視頻,然后上傳到Facebook應用程序中。(騰訊科技審校/樂學)
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...