
Envoyé par
Tomer Bar,
Notre équipe interne a découvert un bogue dans l'API photo pouvant affecter les utilisateurs de Facebook Login et autorisé des applications tierces à accéder à leurs photos. Nous avons résolu le problème, mais, en raison de ce bogue, certaines applications tierces peuvent avoir eu accès à un ensemble de photos plus large que d'habitude pendant 12 jours entre le 13 et le 25 septembre 2018.
Lorsqu'une personne autorise une application à accéder à ses photos sur Facebook, nous ne lui accordons généralement accès qu'aux photos que les utilisateurs partagent sur leur timeline. Dans ce cas, le bogue donnait potentiellement aux développeurs l’accès à d’autres photos, telles que celles partagées sur Marketplace ou Stories Facebook. Le bogue a également eu un impact sur les photos que les gens ont téléchargées sur Facebook, mais ont choisi de ne pas poster. Par exemple, si une personne télécharge une photo sur Facebook, mais décide au final de ne pas la publier (peut-être parce qu'elle a perdu sa connexion à Internet ou qu’elle est allée en salle de réunion), nous conservons une copie de cette photo pendant trois jours afin que la personne puisse compléter son message et publier sa photo à son retour.
Actuellement, nous pensons que cela pourrait avoir affecté jusqu'à 6,8 millions d'utilisateurs et jusqu'à 1 500 applications développées par 876 développeurs. Les seules applications concernées par ce bogue étaient celles que Facebook avait approuvées pour accéder à l'API photo et que des personnes avaient autorisées à accéder à leurs photos.
Nous sommes désolés que ce soit arrivé. Au début de la semaine prochaine, nous proposerons aux développeurs d'applications des outils leur permettant de déterminer les utilisateurs de leur application susceptibles d'être affectés par ce bogue. Nous travaillerons avec ces développeurs pour supprimer les photos des utilisateurs concernés.
Nous informerons également les personnes potentiellement concernées par ce bogue via une alerte sur Facebook. La notification les dirigera vers un lien du centre d'aide où ils pourront voir s'ils ont utilisé des applications affectées par le bogue.
Partager