Facebook's Profile Is in Trouble: Congress Investigates Facebook Leaks

Published in gazeta.ru
(Russia) on 12 May 2011
by Igor Bakharev (link to originallink to original)
Translated from by Maria Shendrick Frank. Edited by Gillian Palmer.
The U.S. Congress is investigating a possible leak of personal information of millions of users of Facebook. By June 2, the co-owner of the social network, Mark Zuckerberg, must name the causes of the security flaws in the systems and prove that the problem will not recur. Lawyers are awaiting class action suits against Facebook and its partners.

The scandal with the possible leakage of personal data of millions of users of the social networking site Facebook has gotten to the level of Congress. Congressmen Edward Markey and Joe Barton are demanding an explanation from co-owner of Facebook Mark Zuckerberg. The CEO is expected to analyze the causes of the social networking site’s security flaws. The site's audience has reached 600 million. In the inquiry, published on Markey’s website, the congressmen report that because of system errors, users’ confidential data could leak out to advertisers and "third parties."

“…This issue is one that cannot be ignored and our concerns about Facebook's privacy policies are continuously increasing," say the authors of the inquiry.

On Tuesday [May 10] it became known that advertising companies had access to personal data of all users of Facebook. This was discovered by the corporation Symantec, which specializes in development of antiviurs software. Employees of the company Nishant Doshi and Candide Wueest found that for several years through an element of IFRAME, which allows applications to be loaded onto Facebook, millions of authentication keys to the profiles of the network’s users leaked to advertisers. With these keys, advertisers could access the user’s profile, read his/her "wall" and instant messages, see profiles of "friends," leave messages on the user’s "wall" and on "friends’” walls, and invite Facebook users to events on his/her behalf.

On Tuesday, representatives of Facebook confirmed that they know about the problem, adding that the outdated application programming interface referenced in Symantec’s report has already been deleted. “…We have conducted a thorough investigation which revealed no evidence of this issue resulting in a user's private information being shared with unauthorized third parties,” said a representative of the social network. Also, the company representatives pointed out that advertisers and developers of software for the network are prohibited under the terms of their contract with Facebook from retrieving information about users.

“We remain concerned about how the problem arose in the first place, was allowed to persist undetected for such a long period of time, and could recur some time in the future...”

The congressmen posed the following questions to Zuckerberg: “…What is Facebook’s estimate of the duration of this problem? Is this data access for third parties a violation of Facebook’s privacy policy? What is Facebook doing to inform users of this problem? Has Facebook informed users that they can change their Facebook passwords to invalidate leaked access tokens, as recommended by Symantec? If not, why not?” The congressmen gave the businessman until June 2 to prepare his responses to the inquiry.

Facebook has reported that they received the inquiry from Congress and released a statement saying, “We welcome the opportunity to talk this through with Reps. Markey and Barton.”

An analyst for the company SearchInform, Roman Idov, is sure that this Facebook scandal is not the last one. He further states, “This leak is not just an intrinsic part of this system, it is very characteristic of our time. All social networks, in one way or another, use the users’ data to display advertising to them.

“The best advice for users of social networks — less personal information on your profile,” sums up the expert.

"According to the agreement on the use of Facebook, which each user has to accept (available on the official social network site), Facebook aims to ensure the security of the network, but the company cannot guarantee it," reminds senior company attorney of Art de Lex Yaroslav Kulik.

Symantec argues that the applications used in Facebook contained an error. However, the rules contain a condition for Facebook application developers: they must comply with the privacy policy, which prohibits unauthorized disclosure of information to third parties. "A complaint could be made against them," says the attorney.


Конгресс США заинтересовался возможной утечкой личной информации миллионов пользователей Facebook. От совладельца социальной сети Марка Цукерберга требуют до 2 июня назвать причины уязвимости систем безопасности и доказательств того, что проблема не повторится. Юристы ждут коллективных исков против Facebook и компаний-партнеров социальной сети.

Скандал с возможной утечкой персональных данных миллионов пользователей социальной сети Facebook вышел на уровень конгресса США. Конгрессмены Эдвард Марки и Джо Бартон вызывают совладельца Facebook Марка Цукерберга для отчета. От топ-менеджера ждут анализа причин уязвимости систем безопасности социальной сети, аудитория которой достигла 600 млн человек. В запросе, опубликованном на сайте Марки, конгрессмены сообщают, что из-за ошибок системы к рекламодателям и «третьим лицам» могла попасть конфиденциальная информация пользователей.

«Это вызывает ряд вопросов о возможности повторения таких проблем в будущем», – пишут авторы запроса.


Во вторник стало известно, что рекламные компании имели доступ к личным данным всех пользователей Facebook. Это обнаружили представители корпорации Symantec, специализирующейся на разработке антивирусов. Сотрудники компании Нишант Доши и Кандид Вест выяснили, что в течение нескольких лет через элемент IFRAME, с помощью которого загружаются приложения в Facebook, к рекламодателям утекали миллионы аутентификационных ключей к профилям пользователей социальной сети. С помощью этих ключей, рекламодатели могли получить доступ к профилю пользователя, от его имени читать «стену» и переписку в чате, профили «друзей», оставлять сообщения на «стене» профиля пользователя и его «друзей», приглашать на мероприятия участников Facebook от имени пользователя.

Во вторник представители Facebook подтвердили, что знают о проблеме, добавив, что устаревший интерфейс программирования приложений, упоминаемый в докладе Symantec, уже удален. «Мы проводили тщательное расследование, которое не выявило доказательств того, что частная информация пользователей была доступна неуполномоченным третьим сторонам», — заявил представитель социальной сети. Также представители компании отметили, что рекламодателям и разработчикам программного обеспечения для соцсети согласно условиям контракта запрещено получение информации о пользователе.

«Мы обеспокоены существующей проблемой, которая оставалась незаметной на протяжении длительного времени и может повториться в той или иной форме в будущем», – не удовлетворены объяснениями Facebook Марки и Бартон.

Конгрессмены передали Цукербергу вопросы: «На протяжении какого времени Facebook нарушал обязательства не собирать, не делиться с кем-либо информацией о пользователях сети? Как компания собирается информировать пользователей об этой проболеме? Будут ли автоматически меняться пароли пользователей, которые сами не воспользуются этой услугой в ближайшее время?». Конгрессмены дают бизнесмену время на подготовку ответов до 2 июня.

В Facebook сообщили, что получили запрос из конгресса. «Мы приветствуем возможность обсудить эту проблему», – говорится в заявлении Facebook.

Аналитик компании SearchInform Роман Идов уверен, что скандал с Facebook – не последний.

«Эта утечка не просто закономерна, она очень характерна для нашего времени. Все социальные сети, так или иначе, используют данные пользователей для показа рекламы», – подтверждает он.
«Лучший совет для пользователей социальных сетей - меньше персональных данных на своей странице», – резюмирует эксперт.

«В соответствии с соглашением об использовании Facebook, к которому присоединяется каждый пользователь (доступно на официальном сайте соцсети), Facebook стремится обеспечить безопасность сети, но компания не может это гарантировать», – напоминает старший юрист компании Art de lex Ярослав Кулик.

Symantec утверждает, что приложения, используемые в Facebook, содержали ошибку. Но правила Facebook содержат условие для разработчиков приложений: они обязаны соблюдать политику конфиденциальности, которая не допускает неправомерного раскрытия информации третьим лицам. «К ним можно предъявлять претензии», – говорит юрист.
This post appeared on the front page as a direct link to the original article with the above link .

Hot this week

Taiwan: Making America Great Again and Taiwan’s Crucial Choice

Mexico: The Trump Problem

Germany: Absolute Arbitrariness

Israel: Trump’s National Security Adviser Forgot To Leave Personal Agenda at Home and Fell

Russia: Political Analyst Reveals the Real Reason behind US Tariffs*

Topics

Germany: Absolute Arbitrariness

Israel: Trump’s National Security Adviser Forgot To Leave Personal Agenda at Home and Fell

Mexico: The Trump Problem

Taiwan: Making America Great Again and Taiwan’s Crucial Choice

Venezuela: Vietnam: An Outlet for China

Russia: Political Analyst Reveals the Real Reason behind US Tariffs*

Poland: Meloni in the White House. Has Trump Forgotten Poland?*

Related Articles

Ukraine: Trump Faces Uneasy Choices on Russia’s War as His ‘Compromise Strategy’ Is Failing

Ukraine: Nearly 100 Days of Trump, and Putin Is Still Calling the Shots

France: Trump Yet To Make Progress on Ukraine

India: Un-American America