ฉาวอีก นักพัฒนาสามารถเข้าถึงข้อมูลบัญชี Facebook ที่ไม่ได้ใช้งานได้แล้วด้วย

หลังจากมีเรื่องฉาวไปกับทาง Cambridge Analytica เมื่อปี 2018 ที่ผ่านมา Facebook ได้ปรับโครงสร้างด้านความปลอดภัยใหม่ ไม่อนุญาตให้นักพัฒนาสามารถเข้าถึงบัญชีของผู้ใช้งานที่ไม่ได้ใช้งาน Facebook เกิน 90 วันแล้วด้วย

แต่ดูเหมือนว่าการปรับโครงสร้างใหม่ที่ว่าจะไม่ได้ช่วยอะไรใหม่มากนัก ล่าสุด Facebook ก็ออกมายอมรับเองว่ายังมีนักพัฒนาสามารถเข้าถึงข้อมูลของผู้ใช้งานแม้ว่าจะขึ้นสถานะ ‘Inactive’ หรือไม่ได้ใช้งานเกิน 90 วัน

Facebook ระบุว่ามีนักพัฒนากว่า 5,000 สามารถเข้าถึงข้อมูลบัญชี Facebook ของผู้ใช้งานที่ Inactive ในช่วงหลายเดือนที่ผ่าน นอกจากนี้บริษัทไม่ได้ระบุเวลาที่แน่ชัดว่าปัญหานี้เกิดขึ้นมานานขนาดไหนก่อนที่บริษัทจะแก้ไข แถมไม่ได้ระบุแน่ชัดด้วยว่าข้อมูลอะไรบ้างที่นักพัฒนาสามารถเข้าถึงได้ แต่ Facebook ระบุว่า ตอนนี้ยังไม่พบปัญหาข้อมูลนอกเหนือจากที่ผู้ใช้งานอนุญาตถูกเข้าถึงได้

หลังจาก Facebook ทราบปัญหานี้ก็ได้แก้ไขโดยทันที และจะตรวจสอบเพิ่มเติมต่อไป

อ้างอิง 9to5Mac, Engadget

พิสูจน์อักษร : สุชยา เกษจำรัส