ИТ / Новости
информбезопасность персональные данные сервисы соцсети
23.7.2019

В детском мессенджере Facebook обнаружена опасная ошибка

Она позволила тысячам детей присоединиться к чатам с незнакомыми пользователями.

Ошибка разработчиков платформы дала пользователям Facebook Messenger Kids возможность заходить в групповые чаты с неутвержденными незнакомцами, передает The Verge. 

Приложение Facebook Messenger Kids было создано для того, чтобы дети не имели возможности общаться с пользователями, которые не были одобрены их родителями. Ошибка возникла в результате применения уникальных настроек сервиса в групповых чатах. Если в стандартном приватном чате ребенок не мог начать общение с незнакомым человеком, то в групповых беседах обнаружилась неучтенная функция. Кто бы ни создал группу, он может пригласить любого пользователя, которому разрешено общаться с ним, даже если тот не уполномочен контактировать с другими участниками. В результате тысячи детей получили возможность общаться в чатах с неодобренными пользователями, что является нарушением основной концепции Messenger Kids.

Неизвестно, как долго ошибка присутствовала в приложении, которое было запущено в декабре 2017 года. Данное нарушение конфиденциальности особенно критично, так как Messenger Kids предназначен для детей в возрасте до 13 лет и, таким образом, подпадает под действие Закона о защите конфиденциальности детей в Интернете (COPPA), отметили эксперты. 

Представители Facebook заявили, что за последние дни сообщение об ошибке было разослано родителям тысяч пользователей детского сервиса сообщений. «Мы отключили затронутые чаты и предоставили родителям дополнительные ресурсы по Messenger Kids и онлайн-безопасности», – уточнили в Facebook.

Уязвимость обнаружена в не самый лучший период для компании, которая в настоящее время урегулирует расходы, связанные с утечкой данных и многомиллиардным штрафом, который намерена выставить Facebook Федеральная комиссия по торговле США.

Изображение: Pixabay.com

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов