Instagram为了满足GDPR要求 未能妥善处理已删除的用户照片和私信
一名安全研究人員發現 Instagram 在用戶下指令刪除照片和私信后并沒有這么做而是長期保留在其服務器上,因此獲得了 6000 美元的除錯賞金。獨立安全研究人員 Saugat Pokharel 發現,當他從 Instagram 下載他的數據時,網站為了遵守新的歐洲數據規則在 2018 年推出的一項功能令下載的數據包含了他以前刪除的照片和與其他用戶的私人信息。
為了滿足 GDPR,Instagram 會將刪除的數據存儲一段時間,直到可以從其網絡、系統和緩存中適當地清除,這種處理方法在行業中并不罕見,Instagram 表示,從其系統中完全刪除數據大約需要 90 天。
但 Pokharel 發現,他刪除的一年多前的數據仍然存儲在 Instagram 的服務器上,并且可以使用該公司的數據下載工具下載。
Pokharel 在 2019 年 10 月通過 Instagram 的錯誤賞金計劃報告了這個錯誤,這個錯誤在本月早些時候得到了修復。
Instagram 的發言人表示。"研究人員報告了一個問題,如果有人在 Instagram 上使用我們的'下載您的信息'工具,那么他們刪除的 Instagram 圖片和消息將被包含在他們的信息副本中。我們已經修復了這個問題,迄今為止沒有看到任何濫用的證據。我們感謝研究人員向我們報告這個問題。"
這是 Twitter 去年修復的一個近乎相同的問題,在這個問題上,用戶可以使用自己的數據下載工具訪問長期刪除的直接信息--包括發送到和來自暫停和停用賬戶的信息。
總結
以上是生活随笔為你收集整理的Instagram为了满足GDPR要求 未能妥善处理已删除的用户照片和私信的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 付款条怎么写呢?
- 下一篇: 任正非:想活命就不能要面子 放下身段才能