Facebook ne prévoit pas de notifier un demi-milliard d’utilisateurs touchés par une fuite de données


Facebook n’a pas informé les plus de 530 millions d’utilisateurs dont les détails ont été obtenus grâce à l’utilisation abusive d’une fonctionnalité avant 2019 et récemment rendus publics dans une base de données, et n’envisage actuellement pas de le faire, a déclaré mercredi un porte-parole de la société.

Business Insider a rapporté la semaine dernière que les numéros de téléphone et d’autres détails des profils d’utilisateurs étaient disponibles dans une base de données publique. Facebook a déclaré mardi dans un article de blog que des «acteurs malveillants» avaient obtenu les données avant septembre 2019 en «grattant» des profils à l’aide d’une vulnérabilité de l’outil de synchronisation des contacts de la plate-forme.

Le porte-parole de Facebook a déclaré que la société de médias sociaux n’était pas convaincue d’avoir une visibilité complète sur les utilisateurs qui devraient être informés. Il a déclaré que cela tenait également compte du fait que les utilisateurs ne pouvaient pas résoudre le problème et que les données étaient accessibles au public pour décider de ne pas notifier les utilisateurs. Facebook a déclaré avoir bouché le trou après avoir identifié le problème à l’époque.

Les informations grattées n’incluaient pas d’informations financières, d’informations sur la santé ou de mots de passe, a déclaré Facebook. Cependant, les données rassemblées pourraient fournir des informations précieuses pour les hacks ou autres abus.

Facebook, qui surveille depuis longtemps la manière dont il gère la confidentialité des utilisateurs, est parvenu en 2019 à un accord historique avec la Federal Trade Commission des États-Unis à la suite de son enquête sur les allégations selon lesquelles la société aurait abusé des données des utilisateurs.

La Commission irlandaise de protection des données, principal régulateur de l’Union européenne pour Facebook, a déclaré mardi qu’elle avait contacté la société au sujet de la fuite de données. Il a déclaré qu’il n’avait reçu «aucune communication proactive de Facebook», mais qu’il était maintenant en contact.

Le règlement FTC de juillet 2019 oblige Facebook à signaler les détails sur l’accès non autorisé aux données de 500 utilisateurs ou plus dans les 30 jours suivant la confirmation d’un incident.

Le porte-parole de Facebook a refusé de commenter les conversations de l’entreprise avec les régulateurs, mais a déclaré qu’il était en contact pour répondre à leurs questions.

Laisser un commentaire