En feil tillot apper å få tilgang til bilder du lastet opp til Facebook, men valgte å ikke legge ut

En feil som Facebook oppdaget i sitt foto-API, kan ha tillatt noen tredjepartsapper som du har gitt tillatelse til å få tilgang til kontoen din, også til å hente bilder som du lastet opp til Facebook, men valgte å ikke legge ut.

Facebook har nå rettet problemet som oppsto i tolv dager mellom 13. september og 25. september og involverte opplastede bilder fra hele 6,8 millioner brukere. Den tror feilen kan ha påvirket 1500 tredjepartsapper bygget av 876 utviklere.

Det er viktig å merke seg at de eneste appene som ble berørt av denne feilen, var de som Facebook godkjente for å få tilgang til bilder-API-en, og at enkeltpersoner hadde autorisert tilgang til bildene sine via Facebook-innloggingsfunksjonen som mange apper og nettsteder bruker.

Med andre ord påvirket feilen ikke bilder som ble delt privat via Messenger. Naturligvis ville det ikke ha utsatte bilder som aldri ble lastet opp til Facebook fra kamerarollen eller datamaskinen.

Facebook skrev i et blogginnlegg:

Vi beklager at dette skjedde. Tidlig neste uke skal vi lansere verktøy for apputviklere som lar dem bestemme hvilke personer som bruker appen deres som kan bli påvirket av denne feilen. Vi vil samarbeide med disse utviklerne for å slette bildene fra påvirkede brukere.

Vi vil også varsle personene som kan bli påvirket av denne feilen via et varsel på Facebook. Varslingen vil henvise dem til en kobling til brukerstøtte der de kan se om de har brukt apper som ble påvirket av feilen.

Du kan se et eksempel på denne brukervarslingen nedenfor.

Hvis du vil teste om kontoen din har blitt påvirket av dette problemet, kan du gå til Facebooks brukerstøtte. Hvis ingen tredjepartsapper har fått tilgang til bilder du lastet opp til Facebook, men holdt private, bør du se en melding om at "Facebook-kontoen din har ikke blitt påvirket av dette problemet, og appene du bruker hadde ikke tilgang til de andre bildene dine."

Facebook avklarte videre:

Når noen gir tillatelse til at en app får tilgang til bildene sine på Facebook, gir vi vanligvis bare appen tilgang til bilder folk deler på tidslinjen sin. I dette tilfellet ga feilen potensielt utviklere tilgang til andre bilder, for eksempel de som ble delt på Marketplace eller Facebook Stories.

Feilen påvirket også bilder som folk lastet opp til Facebook, men valgte å ikke legge ut. For eksempel, hvis noen laster opp et bilde til Facebook, men ikke er ferdig med å legge det ut - kanskje fordi de har mistet mottakelsen eller gått inn på et møte - lagrer vi en kopi av det bildet slik at personen har det når de kommer tilbake til appen for å fullføre sitt innlegg.

"Vi anbefaler også at folk logger seg på apper som de har delt sine Facebook-bilder med for å sjekke hvilke bilder de har tilgang til," advarte selskapet.

Blir du berørt av denne feilen?

Gi oss beskjed i kommentarene.