首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Facebook 20 亿用户数据均可能泄露,扎克伯格仍不打算辞职

这样就能很容易地将Facebook活动添加到日历、票务或其他应用程序。但是,Facebook活动包含有关其他人出席信息以及留言板上帖子,所以确保应用程序正确使用其访问权非常重要。...此外,我们还删除了应用程序可以访问帖子或评论个人信息,例如姓名和个人资料照片。 Pages API:此前,任何应用程序都可以使用Pages API从任何页面读取帖子或评论。...这允许开发人员为页面所有者创建工具,帮助他们完成日程安排、发帖和回复评论等。但这也让应用程序得以访问更多数据。我们希望确保网页信息仅适用于向社区提供有用服务应用程序。...我们也将不再允许应用程序访问个人信息,如宗教或政治观点,关系状态,自定义朋友列表,教育和工作历史,健身活动,阅读活动,音乐聆听活动,新闻阅读,视频等观看活动和游戏活动。...搜索和帐户恢复:此前,用户可以将其他人电话号码或电子邮件地址输入Facebook搜索中以帮助找到他们。这对于在不知道全名或相同名字的人太多时,找到你朋友特别有用。

81240

做这 12 件简单小事,能让你更安全地上网

大多数密码管理器都支持双因子特性,但有些只在检测到新设备连接时才需要它。您必须为您密码管理器启用双因子身份验证。 我们文章可以帮助您入门:哪些应用拥有双因子身份验证,以及如何设置它。...即使密码(Passcode)只是可选项,我们也要使用它。 在可用地方应用密码锁,即便它只是个可选项。考虑智能手机上所有个人数据和连接。没有密码锁是不堪设想。...您可以随时随地使用 Apple Pay 或 Android 上类似的应用,而不是掏出老旧信用卡。在应用程序方面我们有很多选择。事实上,我们有一整套移动支付应用程序。...偷渡式下载(Drive-by download)页面可能导致恶意软件自动下载并感染您设备。 除非电子邮件或短信中连接是来自您信任来源,否则请勿点击他们。...您可以通过彻底禁用共享平台来大幅减少进入 Facebook 数据量。一旦你这样做,你朋友就不能再泄露你个人数据了。您不会丢失数据应用程序,因为您无法使用应用程序

3.8K10
您找到你想要的搜索结果了吗?
是的
没有找到

扎克伯格谈剑桥分析事件:我们犯了错

周末Facebook确认了消息,研究人员使用由剑桥大学心理学讲师Aleksandr Kogan博士开发应用程序收集用户数据。...该应用请求访问用户个人资料信息,超过27万用户允许应用使用他们个人详细信息进行学术研究。 该应用程序通过收集他们联系人网络信息来分析用户,它收集了超过5000万用户数据。...扎克伯格强调说,他并不了解剑桥分析公司开展活动,并且他公司在发现它没有删除收集数据后,将其业务活动中断。 “上周,我们从”卫报“,”纽约时报“和第4频道了解,剑桥分析公司可能没有删除数据。...我们立即禁止他们使用我们任何服务。“ 马克扎克伯格表示,他将采取多种措施来防止其他人滥用Facebook用户数据。...Facebook将进一步限制开发者数据访问,防止重蹈覆辙,并且会在新闻Feed上面加入工具,显示他们使用应用程序并撤销访问相关数据权限。 该公司将禁止任何不同意彻底审核开发者。

67960

Zoom客户端漏洞允许黑客窃取用户Windows密码

就在昨天,另一份报告证实,尽管Zoom对用户声称 “正在使用端端加密连接”,但实际上,并未使用端端加密来保护其用户数据免遭窥视。...信中除了提及Zoombombings事件,还问及Zoom应如何处理系统中存在安全漏洞,包括允许恶意第三方访问消费者网络摄像头,以及类似于Facebook将数据共享给其他公司等问题。...对此,在3月30日,Zoom更新了隐私策略并对检察长致信作出了回应:“我们感谢纽约州检察长在这些问题上参与,并很高兴为她提供所要求信息。” 据了解,Zoom近期曝出安全问题层出不穷。...就在上周,在曝出与Facebook服务器共享用户设备信息后,Zoom更新了其iOS应用程序,但是这还是引发了人们对其未能保护用户隐私担忧。...尽量不要取消选中此选项,因为这样做将允许任何人未经许可访问会议。 ? 使用等候室功能 Zoom允许主持人(创建会议主持人)启用等候室功能,该功能可以防止用户未经主持人允许就进入会议。

1.8K10

OAuth 2.0初学者指南

Oauth2是一个授权协议: OAuth2支持“委派身份验证”,即授予对其他人应用程序访问权限以代表您执行操作。考虑一下这种情况:你开车去一家优雅酒店,他们可能会提供代客泊车服务。...3.您是应用程序开发人员,这是一个用例: 考虑一个场景。您正在开发一个有趣Facebook应用程序,并将其称为“FunApp”。FunApp需要访问用户公开个人资料,照片,帖子,朋友等。...OAuth2方式:如果应用需要访问其用户数据,Funapp会将用户重定向Facebook授权页面。...让我们从开发人员角度看这个场景,并找出这里涉及演员: 由于Facebook拥有所有资源(用户公开个人资料,照片,帖子,朋友等),因此它成为资源服务器。 用户是资源所有者。...为了获得访问令牌,FunApp将用户重定向Facebook登录页面。成功登录后,Facebook会重定向redirect_uri(在步骤4中注册)以及短期授权代码。

2.4K30

Facebook 自动化点对点连接

在视频到达你设备之前,Facebook 需要使用性能最佳、最短可用路径将其发送到你 ISP。Facebook 和你 ISP 之间可能还有许多其他网络(通常被称为传输网络)。...在视频到达你设备之前,Facebook 流量控制器就意识有一条快速、直接方式到达你 ISP,中间没有其他网络。...随着网络连接到新互联网交换机(IX)并将多个路由器连接到每个 IX,这一挑战变得更大。 在开发我们自动化系统之前,我们遇到了同样困难。同行会通过电子邮件向我们请求建立 Peering 会话。...解决方案 我们很高兴地宣布,同行现在可以通过我们 facebook.com/peering[4] 页面请求他们自己公共对等会话。...我们相信 PeeringDB 数据库具有价值,并且与业内其他人一起通过赞助来支持它。

56320

Meta对网络钓鱼攻击提起诉讼

Meta平台执法和诉讼主管Jessica Romero表示,越来越多网络钓鱼开始冒充Facebook、Messenger、Instagram 和 WhatsApp网站登录页面的网站,以此诱导用户输入账号密码登录...在网络钓鱼攻击中,攻击者往往使用中继服务,将互联网流量重定向网络钓鱼站点,以此逃避企业网络安全体系扫描和检测,从而隐藏在线托管服务商身份和网络钓鱼站点位置。...“我们(Meta)正在主动阻止这类假冒网站,并且向托管服务、安全社区、域名注册商、隐私/代理服务和其他人报告滥用情况。Meta还会阻止和共享网络钓鱼URL,因此其他平台也可以阻止它们。”...例如在2020年3月,Facebook 起诉域名注册商 Namecheap和Whoisguard代理服务,这些域名注册商提供注册假冒隶属于 Facebook 应用程序域名,以此欺骗用户,经常被用于网络钓鱼和诈骗攻击...2019 年 10 月,Facebook 对域名注册商 OnlineNIC 及其 ID Shield 隐私服务提起诉讼,后者允许注册用于恶意活动相似域名。

38520

使用WebRTC开发Android Messenger:第3部分

这将我200个应用程序列表减少14个应用程序,如下所示: Name Installs on Play Store Facebook Messenger 1B Google Duo 1B Google...JioChat和我们尚未确定应用程序试图使用独特技巧来延迟连接,直到用户接受呼叫为止,而不会影响性能,但结果引入了BUG。...许多应用程序不容易受到此特定攻击影响,因为它们已有效禁用了SCTP。其他人没有使用SCTP,但是没有以阻止攻击者使用它方式禁用它,而我能够启用它。...根据我们收到有关BUG信息,我们立即开始将移动应用程序更新为最新版本WebRTC过程。此更新当前正在进行中。我们还在我们服务器上实现了算法,不再允许我们产品中利用此BUG。...在了解这一风险后,我们进行了额外调查,并确认我们整个呼叫服务没有受到此处描述BUG和调查结果影响。 LiveVideoStackCon 2020 北京 2020年10月31日-11月1日

1.5K53

内容分发策略与 SEO 优化指南

内容分发性质可以涵盖从博客文章、文章、视频、信息图表播客各种内容。内容分发目的是使您内容尽可能多地接触到相关受众,提高覆盖面、可见性和参与度。...规范链接 规范链接是 HTML 元素,通过指定“首选”页面版本来帮助防止搜索引擎优化中重复内容。规范标签添加到页面的 HTML 头部,并包含指向最完整或最权威网页版本链接。...OpenGraph 数据 OpenGraph 是一种由 Facebook 于 2010 年首次引入技术,允许在社交媒体平台、用户网站及其共享内容之间进行集成。...它工作原理是允许添加基本元数据到任何网页上,将其变成社交网络中一个丰富对象。借助 OpenGraph 协议,我们可以将网页用作社交图一部分。它用于控制当 URL 在社交媒体上共享时如何显示。...自有渠道是指内容创作者自己控制渠道,例如他们网站、博客或电子邮件新闻稿。赚取渠道是指其他人出于自己意愿代表创作者分发内容渠道,例如社交媒体上分享或口耳相传推荐。

14910

新一波 JavaScript 框架

网页手绘历史 Web 开始时是以静态文件连接在一起。人们可以提前准备一份文件,并把它放在电脑上。 现在最酷事情是,其他人可以访问它--而不必面对面的交接,相当方便。...基于服务器模板框架在与数据库对话语言生态系统中出现了。这些框架使得从静态页面开始扩展动态页面变得容易。 web 发展迅速,我们想要更多互动体验。为此,我们使用了Flash等浏览器插件。...最终来到了: Ajax: Web应用程序新方法。 现在可以做新事情是异步更新页面,而不是同步刷新。 这种模式被第一批大型客户端应用程序如谷歌地图和谷歌文档所推广。...但我们大多数人都想通了。 组件模型允许解耦独立前端团队,他们可以更容易地在独立组件上并行工作。 作为一个架构,它允许组件分层。从共享基元,组成页面有机体。...这为前端产品开发人员创造了一个成功坑,让他们在保持性能同时完成事情。 我们大多数人都没有建立一套像Facebook那样规模应用程序。不过,在很多大型组织中,性能是热门话题。

93910

MIT 6.858 计算机系统安全讲义 2014 秋季(二)

服务器可以生成一个随机令牌并将其嵌入发送给用户“转账”页面。...SSL 服务器认为这是一个新连接,但实际上不是 可能发起中间人攻击 操作系统修改mmap()以映射一个由操作系统控制物理页面应用程序堆栈上 malloc()调用mmap()...使用内存页面 从 enclave 中添加/删除内存页面 验证更改是否正确 从不允许主机选择虚拟内存地址 不允许应用程序和 libos 在 enclave 外部分配页面 存储...因此,如果攻击者页面能说服用户授予屏幕共享权限,攻击者页面可以打开一个敏感站点(例如银行、Facebook、电子邮件) iframe,并捕获屏幕内容!...伪造依赖 IP 地址应用程序连接 例如,伯克利远程访问工具:rlogin、rsh、rcp。 如果连接来自“受信任”系统,则允许无密码登录。

19510

还原Facebook数据泄漏事件始末,用户信息到底是如何被第三方获取

获取数据(用户信息,评论,照片),发布用户时间表和页面,并使用你应用进行测试,最终获取你已测试操作代码示例。...发表评论 页面ID:使用上面的 / me / accounts 请求获取你想要评论页面 id(page_id) 。单击响应中 page_id 并将其移动到请求路径框中。...如果该帖子已更新,则会显示成功回复。 在大多数情况下,执行更新应用程序必须是能够创建需要更新对象程序。 删除 Facbook中 内容 假如你有一个应用程序允许用户从其时间轴中删除一些帖子。...页面 要运行这些示例,那你需要在 Facebook 页面上拥有一个账户。 如果你还没有创建的话,赶紧点击这里创建一个吧。 让我们列出你所拥有的所有页面。...如果系统响应成功的话,那么所返回响应将是发布页面的消息 page_id 。 点击访问令牌圆圈图标,来查看有关页面访问令牌信息。

3.5K50

开发人员必须知道跨平台应用开发方案

开发人员可以使用一套相同代码,一次性地编码即可在多个平台上面运行起来。它减少了开发人员开发应用时间,并且能够快速地交付。所以目前为止,越来越多的人意识跨平台应用程序和框架好处和重要性。...Flutter是一个免费开源跨平台框架,它允许你用一组代码创建一个移动应用程序。它独特之处在于它使用Dart编程语言,不同于其他跨平台应用框架,Flutter根本不使用JavaScript。...Dart 使您能够编写额外结构化程序代码,从而允许您创建更多层次结构和复杂功能。基于 Flutter 移动应用程序快速高效。与其他跨平台应用程序框架相比,Flutter 提供了更显着性能提升。...React Native由Facebook在2015年开发React Native可帮助企业使用Swift,Objective C和Java等语言构建类似于本机应用程序。...Weex 另一个主要目标是跟进流行 Web 开发技术并将其和原生开发技术结合,实现开发效率和运行性能高度统一。

1.3K30

App跨平台开发框架分析

所以目前为止,越来越多的人意识跨平台应用程序和框架好处和重要性。选择使用移动跨平台技术原因?...Dart 使您能够编写额外结构化程序代码,从而允许您创建更多层次结构和复杂功能。基于 Flutter 移动应用程序快速高效。与其他跨平台应用程序框架相比,Flutter 提供了更显着性能提升。...Weex 一个主要目标是跟进流行 Web 开发技术并将其和原生开发技术结合,实现开发效率和运行性能高度统一。...最后简单总结一下 FinClip 可以帮助企业/开发者实现什么:促进连接。只要把FinClip SDK嵌入自己App中,马上获得小程序运行能力。...相信随着互联网浪潮不断向前,会有越来越多解决方案、框架会被提出,让我们拭目以待!

3.1K30

扎克伯格舌战群儒实录全文大放送!

据一些报道称,收集信息包括这些用户在Facebook页面所有信息,甚至还包括用户之间直接发送信息内容。...关于您提到有关隐私条款应该更详细观点,这就涉及一个,我认为我们和技术产业里其他人都会觉得很有挑战性问题,即冗长隐私条款非常令人困惑。...特别是在隐私方面,我们可以讨论如下几个原则,并将其编纂法律条款里。 第一点就是要有一套简单实用方法来解释你用数据做什么。早些时候,我们谈到了制定这些长期隐私政策复杂性。...如果我不得不多付一些钱才能让我应用程序被看到,或者其他人——那我们今天可能就不会在这里了。 好吧,但我们是隐私问题。我只想说,我们得继续这个话题。...扎克伯格:您拥有数据意思是说您可以选择把它放上我们平台,也可以随时删掉,而您完全可以控制这些数据使用条款。 当您把数据放上Facebook,您相当于允许我们将其展示给其他人

87550

Facebook发布新购物AI,通用产品识别的计算机视觉系统让「一切皆可购买」

Facebook Shops将为企业建立单一在线商店,以让客户直接连接Facebook和Instagram上。 ?...作为有限测试一部分,除了在Marketplace卖家列出商品之前从图像生成颜色和材料标签外,它还用于在页面管理员上传照片时在Facebook Pages上标记产品。 ?...和家具-包括商店在内各种应用程序和服务,Facebook功能使企业可以通过网络直接进行销售。...该预测用作改进每个像素估计指南,允许合并来自检测全局信息。预测实例图被投影一个功能图中,用作语义分割输入。...它设想了一个助手,该助手可以通过分析一个人衣橱中图像来学习喜好,例如,让人可以尝试收藏并出售其他人可以预览服装。

1K40

黑客利用ChatGPT劫持Facebook账户

以 Facebook 商业账户为目标的“僵尸军团” "快速访问 Chat GPT "扩展程序实际上是通过连接聊天机器人 API 实现了对 ChatGPT 快速访问,但在访问过程中,该扩展还收集了用户浏览器中存储包括谷歌...更不幸是,恶意扩展代码中一个组件允许劫持用户 Facebook 帐户,其方法是在用户帐户上注册一个恶意应用程序,并获得 Facebook 批准。...对此 Guardio 表示,Facebook 生态系统下应用程序通常是一个 SaaS 服务,它被批准使用其特殊 API。...,确保从受害者浏览器向Facebook 网站发出所有请求都被修改了标题,以便它们看起来也是可信,这使得该扩展能够使用受感染浏览器自由地浏览任何 Facebook 页面(包括进行 API 调用和操作...最后,Guardio 评估后表示,威胁行为者可能会将其从活动中收获信息卖给出价最高的人,该公司还预计攻击者有可能创建一个被劫持 Facebook商业账户机器人大军,利用受害者账户钱来发布恶意广告

1.4K20

Spring Boot 与 OAuth2

在下一节中,我们将为应用程序添加一些基本功能,并且使用户更清楚看到最初重定向Facebook时发生事情。...添加一个欢迎页面 在本节中,我们将修改我们刚刚构建应用程序,通过添加一个显式链接登录Facebook。新链接不会立即被重定向,而是可以在主页上看到,用户可以选择登录或不经过身份验证。...一旦你通过身份验证,你会被重定向回到本地应用程序,本地应用将会显示你名字(假设你已经在Facebook上设置了允许访问这些数据权限)。.../div> 处理重定向 我们需要做最后一个改变是显式地支持从我们应用程序Facebook重定向。...添加错误页面 为了支持客户端中标志设置,我们需要能够捕获身份验证错误,并使用在查询参数中设置标志重定向主页。

10.6K120

「前端架构」React,Angular和Vue:哪一个最好,我选Angular

因此,我们首先需要明确决定是否要开发单页面应用程序(SPA)或标准页面应用程序。 库或框架? 所以在进行更深入比较之前,我们首先需要确定需要哪一个 - 库或框架?...因此,如果我们使用库构建应用程序,那么我们需要为每个任务选择一个库,以及设置任务运行器。库主要优点是我们可以完全控制应用程序。但问题是设置项目需要花费更多时间。...React由Facebook开发和维护。Facebook在多个页面上使用React用于许多组件,但不用于创建单个页面应用程序。...Angular被Google,Wix,weather.com,Forbes和其他人使用。 Vue是当今世界上发展最快JavaScript框架之一。...因为在当今Web开发世界中,我们正在更多地接近微服务和微应用程序,React和Vue通过仅选择那些真正需要东西来让我们更好地控制应用程序大小。

90230

AI发展对个人健康数据隐私造成新威胁

Aswani表明,使用AI,人们可以通过学习步数数据中日常模式(比如活动跟踪器、智能手表和智能手机收集模式)来识别个体,并将其与人口统计数据相关联。...他解释道,“原则上,你可以想象Facebook从智能手机上应用程序收集步数数据,然后从另一家公司购买医疗保健数据并匹配这两者,现在,他们将拥有与姓名相匹配医疗保健数据,他们可以开始基于此销售广告,也可以将数据出售给其他人...“HIPAA规定使您医疗保健变得私密,但它们并没有像您想象那样全面,许多团体,如科技公司,都不在HIPAA覆盖范围内,只有非常具体信息不允许共享。有些公司购买健康数据。...例如,雇主,抵押贷款人,信用卡公司和其他人可能会使用AI来区分怀孕或残疾等状况。...风险在于,如果人们不知道发生了什么,我们所拥有的规则就会被削弱。事实上,当涉及医疗保健时,我们失去对隐私控制风险实际上是在增加。”

48420
领券