1. 程式人生 > 資訊 >Facebook 開除 52 名工程師,濫用職權蒐集女使用者資訊

Facebook 開除 52 名工程師,濫用職權蒐集女使用者資訊

北京時間 7 月 13 日晚間訊息,據一本新書記載,Facebook 曾在一年半的時間裡開除了 52 名工程師,其中大部分人濫用自己的職權,訪問並利用自己感興趣的女使用者的個人資訊。

據一本新書《醜陋的真相:Facebook 統治之戰的內幕》(An Ugly Truth: Inside Facebook's Battle for Domination")稱,Facebook 的一名工程師濫用其訪問使用者資料的許可權,追蹤一名“在兩人打架後離開他”的女子。

該書稱,從 2014 年 1 月至 2015 年 8 月,Facebook 解僱了 52 名員工,原因是他們出於個人目的而濫用使用者資料。

前文所述的這名工程師,利用這些資料“質問”了一名與他一起在歐洲度假的女子,當時這名女子離開了他們合住的酒店房間。隨後,這名工程師利用資料找到了這名女子在另一家酒店的位置。

而另一名 Facebook 工程師則利用他的員工許可權,挖掘出了一名女子的資訊。之前,這名女子曾與該工程師約會,但後來不再回復他的資訊。

根據這本書,在 Facebook 的系統中,這名工程師訪問了“該女子多年來通過 Facebook Messenger 與朋友進行的私人對話,參加的活動,上傳的照片(包括她刪除的照片),以及她評論或點選的帖子”。

該書稱,通過這名女子安裝在手機上的 Facebook 應用程式,該工程師還能實時看到她的位置。

這本書稱,Facebook 員工被授予使用者資料訪問許可權,以“消除拖累工程師工作的繁文縟節”。

這本書的作者希拉・弗蘭克爾(Sheera Frenkel)和塞西莉亞・康(Cecilia Kang)寫道:“只有員工自己的善意才能阻止他們濫用對使用者私人資訊的訪問。”

他們還補充說,大多數濫用員工特權訪問使用者資料的員工,只查詢資訊,儘管也有少數員工並未止步於此。該書稱,大多數利用使用者資料的工程師,都是“檢視他們感興趣的女性的 Facebook 個人資料”。

Facebook 對此表示,解僱這些員工,是因為他們被發現出於非商業目的獲取使用者資料。

Facebook 一位發言人在一份宣告中稱:“我們一直對濫用行為採取零容忍態度,解僱了所有被發現以不正當方式獲取資料的員工。自 2015 年以來,我們一直在繼續加強我們的員工培訓、濫用檢測和預防協議。我們還在繼續減少工程師在構建和支援我們的服務時,訪問某些型別資料的需求。”

幾乎每個月都會出現的問題

Facebook CEO 馬克・扎克伯格(Mark Zuckerberg)第一次意識到這個問題,是在 2015 年 9 月。當時,Facebook 首席安全官(CSO)亞歷克斯・斯塔莫斯(Alex Stamos)向扎克伯格提出了這個問題。

該書稱,在對扎克伯格和公司高層管理人員的演示中,斯塔莫斯表示,工程師們“幾乎每個月”都會濫用訪問許可權。

根據這本書,當時有超過 1.6 萬名 Facebook 員工可以訪問使用者的私人資料。斯塔莫斯建議將該數字縮減到不到 5000 人,而對密碼等特別敏感資訊的訪問不到 100 人。

斯塔莫斯還提議,員工在訪問私人資料之前,需提交正式請求,但遭到高管的阻撓。根據這本書,扎克伯格說,在這個問題上的改變是“當務之急”,並要求斯塔莫斯找到解決方案,並在一年內提供最新情況。

但是,一位員工告訴這本書的作者,那些限制資料訪問的變化,“不在扎克伯格的 DNA 中”。

根據這本書,這位員工說,“在 Facebook 歷史上的不同時期,我們本可以選擇的道路,本可以做出的決定,是可以限制甚至削減對使用者資料的收集和訪問(但事實並非如此)。”

“甚至在我們向他提出這些選擇之前,我們就知道他不會選擇這條路。”