盡管向用戶承諾不會發(fā)生這種情況,但Facebook一直不正確地將用戶數(shù)據(jù)提供給第三方開發(fā)人員。社交媒體平臺在博客文章中承認(rèn),即使在理想情況下,成千上萬的開發(fā)人員也正在接收用戶的非公開信息作為更新。
Facebook表示,對于一定數(shù)量的用戶,他們沒有指定號碼,該用戶在上次使用該應(yīng)用程序90天后仍未能切斷此數(shù)據(jù)流。該平臺已在2018年承諾,在用戶最后一次使用該應(yīng)用程序后90天的時間內(nèi),任何第三方開發(fā)人員都不會收到任何數(shù)據(jù)。
該博客文章指出,出去的用戶數(shù)據(jù)包括電子郵件地址,生日,語言偏好和性別,并且在90天的截止時間之后,該信息已發(fā)送到大約5,000個應(yīng)用程序。
Facebook平臺合作伙伴關(guān)系副總裁Konstantinos Papamiltiadis在博客中寫道,他們發(fā)現(xiàn)盡管90天內(nèi)未使用應(yīng)用程序的實例仍在接收用戶數(shù)據(jù)。Papamiltiadis舉例說明了用戶使用健身應(yīng)用程序邀請朋友參加鍛煉的情況,并說該平臺未能認(rèn)識到其中一些朋友已經(jīng)幾個月沒有在該應(yīng)用程序上“活躍”了。
Facebook并未指出他們最近是如何發(fā)現(xiàn)此錯誤的。
更重要的是,這已不是Facebook首次允許第三方開發(fā)人員對用戶數(shù)據(jù)進(jìn)行不當(dāng)訪問。去年底,Papamiltiadis寫了另一篇博客文章談?wù)擃愃魄闆r。
該帖子于2019年11月6日發(fā)布,指出一些應(yīng)用仍保留對群組成員信息的訪問權(quán)限,例如與來自Groups API的群組活動相關(guān)的姓名和個人資料圖片。在過去的兩個月中,至少有11個應(yīng)用訪問了小組成員的信息,而Papamiltiadis當(dāng)時是這樣寫的。
但這不是。在2018年,Papamiltiadis必須解釋為什么某些第三方公司獲得了訪問Facebook用戶數(shù)據(jù)的麻煩數(shù)量,然后向所有用戶保證該平臺正在努力解決此問題。
顯然,就保護(hù)用戶數(shù)據(jù)而言,F(xiàn)acebook確實確實需要采取行動。