[No.H100]
據(jù)外媒報(bào)道,網(wǎng)頁設(shè)計(jì)師約書亞-馬杜克斯(Joshua Maddux)發(fā)現(xiàn),iOS版Facebook應(yīng)用程序在他瀏覽動(dòng)態(tài)信息時(shí)悄悄激活了他的iPhone攝像頭。他在五個(gè)不同的設(shè)備上均發(fā)現(xiàn)了相同的問題。但是,Android版Facebook應(yīng)用程序似乎沒有這樣的問題。
馬杜克斯發(fā)推文稱,這個(gè)問題之所以被發(fā)現(xiàn),是因?yàn)閕OS版Facebook應(yīng)用程序存在一個(gè)明顯的漏洞,使得他能夠在該應(yīng)用程序的動(dòng)態(tài)信息左側(cè)看到攝像頭視圖。
“我發(fā)現(xiàn)Facebook應(yīng)用程序存在一個(gè)安全和隱私方面的問題。當(dāng)你打開Facebook應(yīng)用程序時(shí),它會(huì)自動(dòng)使用你手機(jī)中的攝像頭。我在這個(gè)應(yīng)用程序中發(fā)現(xiàn)了一個(gè)漏洞,它可以讓你在動(dòng)態(tài)信息后面看到開啟的攝像頭。如圖,我把攝像頭對(duì)準(zhǔn)了地毯。”
科技網(wǎng)站TNW也發(fā)現(xiàn)了同樣的問題。
“這些發(fā)現(xiàn)與我們自己嘗試的結(jié)果是一致的。雖然運(yùn)行iOS 13.2.2的iPhone確實(shí)顯示其攝像頭在后臺(tái)積極工作,但這個(gè)問題似乎沒有影響到iOS 13.1.3。”
還有一位評(píng)論者稱,他在運(yùn)行iOS 12.4.1的iPhone 7 Plus上也發(fā)現(xiàn)了這個(gè)問題。
Facebook最臭名昭著的隱私泄露案,即劍橋分析公司數(shù)據(jù)丑聞,是疏忽所致,而不是惡意所為。該公司最近為這一疏忽行為支付了巨額罰款。
此次自動(dòng)激活攝像頭很可能是一個(gè)漏洞,而不是該社交網(wǎng)絡(luò)故意為之。一種可能的解釋是它的手勢(shì)功能漏洞激活了部分Stories功能。
盡管如此,就漏洞而言,在后臺(tái)悄悄打開攝像頭算得上是你可能遇到的最大的安全隱患。
TNW網(wǎng)站表示,只有當(dāng)你授權(quán)Facebook應(yīng)用程序使用你的攝像頭時(shí),它才有可能激活你的攝像頭;如果你沒有授權(quán),當(dāng)Facebook應(yīng)用程序試圖激活你的攝像頭時(shí),iOS會(huì)自動(dòng)阻止它。許多人會(huì)授予Facebook訪問其手機(jī)攝像頭的權(quán)限,以便在該應(yīng)用程序中拍攝照片。
目前,最好的建議似乎是撤銷授權(quán)Facebook使用攝像頭和麥克風(fēng)。你可以在Settings >Privacy>Camera>Facebook and Settings>Privacy>Microphone>Facebook中執(zhí)行此操作。然后,當(dāng)Facebook應(yīng)用程序只需要訪問你的照片時(shí),你可以使用普通的相機(jī)應(yīng)用程序拍攝照片或視頻,然后上傳到Facebook應(yīng)用程序中。(騰訊科技審校/樂學(xué))
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...