紮克伯格等FB高管首發聲:保證不再發生(shēng)數據洩露事件

來源:網絡2018-03-22 11:03:31


         北(běi)京時間3月22日淩晨消息,本周三,Facebook創始人兼首席執行官馬克·紮克伯格(Mark Zuckerberg)承認該公司沒能保護好用戶數據,還承諾将對開(kāi)發者們采取更嚴格的數據訪問限制。
  馬克表示Facebook正在積極采取措施确保不會再發生(shēng)類似數據濫用事件。并表示将調查所有能獲取大(dà)量Facebook用戶數據的應用程序,并嚴格限制開(kāi)發者們獲取Facebook用戶數據。
 
  紮克伯格在一(yī)篇Facebook博文中(zhōng)表示:“我(wǒ)(wǒ)們有責任保護好用戶的數據,如果我(wǒ)(wǒ)們連這個都做不到,那麽就不足以向用戶提供任何服務。我(wǒ)(wǒ)一(yī)直在盡可能地理解到底發生(shēng)了什麽,并想方設法不再讓類似事件發生(shēng)。”
 
  該聲明是自上周五Cambridge Analytica數據濫用事件發生(shēng)以來Facebook CEO紮克伯格的首次發聲。
 
  據Facebook稱,這些數據最初是由一(yī)名叫做亞曆山大(dà)·科根(Aleksandr Kogan)劍橋大(dà)學講師通過一(yī)個性格測試應用收集來的。他是以合法的手段收集到這些數據的,但後來的行爲則違反了Facebook的用戶條款,他将這些數據賣給了數據分(fēn)析公司Cambridge Analytica。
 
  Facebook在2015年發現了這個違反Facebook用戶條款的行爲,但并沒有告知(zhī)公衆。而是要求涉事各方删除收集來的數據。據今天發布的報告顯示,當初這些數據并沒有完全被删除。紮克伯格表示,有大(dà)約30萬人安裝了科根的性格測試應用,影響到了數萬名Facebook用戶。而根據《紐約時報》的報道,該受影響用戶的數量可能高達5000萬。
 
  紮克伯格說:“這打破了科根、Cambridge Analytica、和Facebook之間的信任。同時也打破了Facebook和向我(wǒ)(wǒ)們提供數據的用戶之間的信任。我(wǒ)(wǒ)們必須要解決這個問題。”
 
  在另外(wài)一(yī)篇Facebook博文中(zhōng),Facebook首席運營官雪莉·桑德伯格(Sheryl Sandberg)表示:“發生(shēng)此次數據濫用事件有違用戶對我(wǒ)(wǒ)們的信任,我(wǒ)(wǒ)對沒有處理好這件事情感到十分(fēn)後悔。”
 
  如今,美國立法者們要求紮克伯格對Facebook所做的行爲進行解釋。著名國會議員(yuán)、民主黨人艾米·科洛布查(Amy Klobuchar)和馬克·沃納(Mark Warner)要求紮克伯格向國會提供證詞。據稱,美國聯邦交易委員(yuán)會也參與了此次調查。歐盟委員(yuán)會同樣也開(kāi)始對Facebook進行調查。
 
  随着批評越來越多,該公司CEO紮克伯格和COO桑德伯格在本周三前始終保持沉默。Facebook高層的不回應也加劇了關于此次事件的讨論。而于本周二在Facebook公司内部的關于此事的讨論會上,紮克伯格也缺席了,并沒有第一(yī)時間向其員(yuán)工(gōng)解釋此次數據濫用事件。
 
  本周三,紮克伯格終于發聲。他列出了Facebook平台将做出的幾點主要改變。對于Facebook用戶來說,如果三個月沒登錄過授權訪問他們Facebook數據的應用,那麽Facebook将阻止該應用訪問用戶的數據。當用戶注冊Facebook賬戶時,填寫的個人信息頁不會全交給開(kāi)發者們了,隻有姓名、郵箱、和頭像會提供給開(kāi)發者們。
 
  另外(wài),Facebook還将檢查任何他們認爲存在可疑行爲的應用。如果應用開(kāi)發者不接受檢查,那麽Facebook将屏蔽此應用,禁止它訪問Facebook數據。開(kāi)發者們将必須在獲取用戶信息前尋求用戶的同意。
 
  紮克伯格在博文中(zhōng)寫道:“我(wǒ)(wǒ)創辦了Facebook,直到最後一(yī)天我(wǒ)(wǒ)都會爲平台上發生(shēng)的事情負責。我(wǒ)(wǒ)們将從此次事件中(zhōng)吸取教訓,加強平台的安全性。”
 
  以下(xià)是紮克伯格發表博文:
 
  我(wǒ)(wǒ)想分(fēn)享一(yī)些Cambridge Analytica事件的最新進展,還包括我(wǒ)(wǒ)們爲解決這個重要的問題所将采取的措施。
 
  我(wǒ)(wǒ)們有責任保護好用戶的數據,如果我(wǒ)(wǒ)們沒能做到這一(yī)點,那麽就不足以向用戶提供任何服務。我(wǒ)(wǒ)這幾天一(yī)直在盡可能搞清楚發生(shēng)了什麽并在考慮怎樣做才能防止此類事件再次發生(shēng)。好的消息是,我(wǒ)(wǒ)們在幾年前就做出了相應措施來保證此類事件不會在今天發生(shēng)。但我(wǒ)(wǒ)們還是犯錯了,我(wǒ)(wǒ)們要做的還有很多,我(wǒ)(wǒ)們必須趕快行動起來。
 
  下(xià)面是這次事件的經過:
 
  在2007年,我(wǒ)(wǒ)創辦了Facebook這個平台,期望建立更多的社交應用。你的日曆中(zhōng)應該能顯示你朋友的生(shēng)日,你的地圖中(zhōng)應該能顯示你朋友的住處,你的通訊錄中(zhōng)應該能顯示你的朋友的照片。爲了實現這些,我(wǒ)(wǒ)們允許用戶在某些應用中(zhōng)登錄其Facebook賬戶并授權這些應用獲取用戶的社交關系和一(yī)些個人信息。
 
  在2013年,一(yī)名叫做亞曆山大(dà)·科根(Aleksandr Kogan)的劍橋大(dà)學研究人員(yuán)開(kāi)發了一(yī)款性格測試應用。該應用被大(dà)約30萬人安裝了,這些用戶向該應用分(fēn)享了他們的社交關系信息和個人信息。這意味着科根可以獲取用戶們數千萬條朋友數據。
 
  在2014年,爲了禁止存在數據濫用行爲的應用,我(wǒ)(wǒ)們宣布對整個平台做出改變,開(kāi)發者們在獲取信息時受到了更多的限制。更重要的是,類似科根這樣的應用不再能通過某用戶來獲取到該用戶的朋友的數據了,除非用戶的朋友也使用了該應用。同時,我(wǒ)(wǒ)們要求開(kāi)發者們在獲取任何敏感數據前都必須經過Facebook的批準。這些措施都确保了現在不會再出現科根當時那麽容易獲得大(dà)量用戶數據的情況。
 
  在2015年,我(wǒ)(wǒ)們從《衛報》的記者處了解到科根向Cambridge Analytica分(fēn)享了他從他的應用獲取到的Facebook用戶數據。這明顯違反了我(wǒ)(wǒ)們用戶條款中(zhōng)關于開(kāi)發者未經用戶允許不得分(fēn)享收集來的信息的規定,所以随後我(wǒ)(wǒ)們就屏蔽掉了科根的應用,他的應用不再能訪問Facebook的數據。并要求科根和Cambridge Analytica正式确認已經删除了收集來的數據。他們随後确認該項要求。
 
  上周,我(wǒ)(wǒ)們從《衛報》和《紐約時報》了解到Cambridge Analytica可能并沒有像承諾的那樣删除了收集來的數據。我(wǒ)(wǒ)們随後就禁止了該公司訪問Facebook的權限。而Cambridge宣稱已經删除了該數據并同意我(wǒ)(wǒ)們派遣一(yī)名審計人員(yuán)去(qù)确認此消息。同時,我(wǒ)(wǒ)們還在與政府監管部門協助調查此事件。
 
  此次事件打破了科根、Cambridge Analytica、和Facebook之間的信任。同時也打破了Facebook和向我(wǒ)(wǒ)們提供數據的用戶之間的信任。我(wǒ)(wǒ)們必須要解決這個問題。
 
  目前,我(wǒ)(wǒ)們已經在2014年采取了相應措施來避免此類通過惡意手段獲取用戶數據行爲的發生(shēng)。但是我(wǒ)(wǒ)們需要做的還有很多,以下(xià)是我(wǒ)(wǒ)們将采取的行動:
 
  首先,我(wǒ)(wǒ)們将調查所有在2014年我(wǒ)(wǒ)們采取更嚴格數據訪問條款前訪問過大(dà)量用戶數據的應用,并将重點審查那些有可疑行爲的應用。對于那些不配合此次調查的開(kāi)發者,我(wǒ)(wǒ)們将禁止他們訪問Facebook數據。如果我(wǒ)(wǒ)們發現有任何開(kāi)發者曾濫用用戶邪惡身份信息,我(wǒ)(wǒ)們同樣也會屏蔽掉他們,并通知(zhī)那些受影響用戶。這也包括那些被科根的應用所影響的用戶們。
 
  第二,我(wǒ)(wǒ)們将加強對開(kāi)發者訪問用戶數據的限制,以防止其他類型的數據濫用行爲。比如,如果你已經3個月沒使用某應用,并且授權過該應用訪問你的Facebook賬戶,那麽該應用将不能再訪問你的Facebook賬戶數據。當你在使用Facebook賬戶登錄第三方應用時,我(wǒ)(wǒ)們也會限制該應用訪問你信息的範圍,隻包括姓名、郵箱地址、和頭像。我(wǒ)(wǒ)們同時也要求開(kāi)發者在訪問你發表的帖子數據或其他隐私數據前需尋求用戶的同意。我(wǒ)(wǒ)們将在未來幾天内公布更多的相關措施。
 
  第三,我(wǒ)(wǒ)們想讓用戶清楚地知(zhī)道有哪些應用在征得他同意後在使用他的Facebook數據。在下(xià)個月,我(wǒ)(wǒ)們将在Facebook應用中(zhōng)的新聞源欄目頂部顯示一(yī)個工(gōng)具,該工(gōng)具顯示出正在使用用戶數據的應用,并能控制這些應用是否能繼續使用你的信息。我(wǒ)(wǒ)們已經在隐私設置中(zhōng)提供了一(yī)個這樣的工(gōng)具,現在我(wǒ)(wǒ)們将這個工(gōng)具放(fàng)在更顯眼的地方讓所有用戶都能注意到它。
 
  除了在2014年采取的限制數據訪問的措施,我(wǒ)(wǒ)們相信上述措施也将加強我(wǒ)(wǒ)們平台的安全性。
 
  我(wǒ)(wǒ)創辦了Facebook,那麽直到最後一(yī)天我(wǒ)(wǒ)都會爲平台上發生(shēng)的事情負責。我(wǒ)(wǒ)嚴肅對待所有能讓我(wǒ)(wǒ)們社區變得更加安全的措施。盡管現在不會出現Cambridge Analytica類似事件了,但這并不能否認曾經發生(shēng)過這樣的事情。我(wǒ)(wǒ)們将從此事件中(zhōng)吸取教訓,使我(wǒ)(wǒ)們的平台變得更加安全。
 
  我(wǒ)(wǒ)要感謝所有繼續相信我(wǒ)(wǒ)們的使命的用戶,并和我(wǒ)(wǒ)們一(yī)起來建設這個社區。我(wǒ)(wǒ)們深知(zhī)解決所有這些問題可能會花費(fèi)很長時間,但是我(wǒ)(wǒ)們保證我(wǒ)(wǒ)們終将解決這些問題,向用戶提供更好的服務。
 
  以下(xià)是桑德伯格發表博文:
 
 
  分(fēn)享馬克關于Cambridge Analytica的新聞發表的帖子。如他所說,我(wǒ)(wǒ)們知(zhī)道此事對人們的信任造成了嚴重破壞,而我(wǒ)(wǒ)也對自己沒有采取足夠措施處理此事深感懊悔。我(wǒ)(wǒ)們有責任保護你們的數據——如果我(wǒ)(wǒ)們不能,就沒有資(zī)格爲你們服務。
 
  我(wǒ)(wǒ)們過去(qù)幾天一(yī)直在詳細了解此事,以便阻止類似事情再次發生(shēng)。我(wǒ)(wǒ)們要采取以下(xià)幾種措施。我(wǒ)(wǒ)們在調查所有曾經在我(wǒ)(wǒ)們2014年改版平台之前獲取大(dà)量信息的應用——在那之後,我(wǒ)(wǒ)們大(dà)幅減少了數據獲取量。如果我(wǒ)(wǒ)們發現開(kāi)發者錯誤地使用了可以識别個人身份的信息,就會禁止他們接入我(wǒ)(wǒ)們的平台,并将告知(zhī)受此影響的人們。
 
  我(wǒ)(wǒ)們還在采取措施,讓你在使用Facebook登錄的時候減少提供給應用的數據。我(wǒ)(wǒ)們将讓你更容易了解哪些應用可以獲取你的數據。
 
  你的信息理應獲得保護——我(wǒ)(wǒ)們将繼續确保你在Facebook上的安全感。你的信任是我(wǒ)(wǒ)們服務的核心。我(wǒ)(wǒ)們深知(zhī)這一(yī)點,也将努力赢得信任。