Ett fel tillåter appar för att komma åt foton som du laddat upp till Facebook men valde att inte posta

Ett fel som Facebook upptäckte i sitt foto-API kan ha tillåtit vissa tredjepartsappar som du har gett tillstånd att få åtkomst till ditt konto för att också hämta foton som du laddat upp till Facebook men valde att inte posta.

Facebook har nu rättat problemet som inträffade i tolv dagar mellan 13 september och 25 september och involverade uppladdade fotografier från hela 6,8 miljoner användare. Den tror att felet kan ha påverkat 1 500 tredjepartsappar byggda av 876 utvecklare.

Det är viktigt att notera att de enda appar som påverkades av detta fel var de som Facebook godkände för att få åtkomst till foton-API: et och att individer hade godkänt åtkomst till sina foton via Facebook-inloggningsfunktionen som många appar och webbplatser använder.

Med andra ord påverkade inte felet foton som delades privat via Messenger. Naturligtvis skulle det inte ha utsatta bilder som aldrig laddats upp till Facebook från din kamerarulle eller dator.

Facebook skrev i ett blogginlägg:

Vi är ledsna att detta hände. I början av nästa vecka kommer vi att rulla ut verktyg för apputvecklare som gör att de kan avgöra vilka personer som använder sin app som kan påverkas av detta fel. Vi kommer att samarbeta med dessa utvecklare för att ta bort bilderna från påverkade användare.

Vi kommer också att meddela de personer som potentiellt påverkas av detta fel via en varning på Facebook. Meddelandet kommer att leda dem till en länk till hjälpcenter där de kan se om de har använt några appar som påverkades av felet.

Du kan se ett exempel på den här användarmeddelandet nedan.

För att testa om ditt konto har påverkats av det här problemet besöker du Facebooks hjälpcenter. Om inga tredjepartsappar har åtkomst till foton som du laddat upp till Facebook men hållit privata, bör du se ett meddelande som säger att "Ditt Facebook-konto har inte påverkats av det här problemet och apparna du använder hade inte tillgång till dina andra foton."

Facebook klargjorde ytterligare:

När någon ger tillstånd för en app att få åtkomst till sina foton på Facebook ger vi vanligtvis bara appen åtkomst till foton som folk delar på sin tidslinje. I detta fall gav buggen potentiellt utvecklare tillgång till andra foton, till exempel de som delas på Marketplace eller Facebook Stories.

Buggen påverkade också bilder som folk laddade upp på Facebook men valde att inte posta. Till exempel, om någon laddar upp ett foto till Facebook men inte slutför att publicera det - kanske för att de har tappat mottagningen eller gått in i ett möte - lagrar vi en kopia av det fotot så personen har det när de kommer tillbaka till appen för att slutföra sitt inlägg.

"Vi rekommenderar också att människor loggar in på alla appar som de har delat sina Facebook-foton för att kontrollera vilka bilder de har tillgång till," varnade företaget.

Påverkas du av denna felaktighet?

Låt oss veta i kommentarerna.