Kỹ sư Facebook truy cập tài khoản người dùng không cần mật khẩu
Facebook xác nhận họ có cung cấp một công cụ để nhân viên truy cập tài khoản người dùng với một số quyền hạn cụ thể.
Mới đây, Giám đốc hãng thu âm Anjunabeats, Paavo Siljamäki đã gây chú ý về vấn đề này khi đăng một câu chuyện rất thú vị trên trang cá nhân Facebook của mình. Trong chuyến thăm của ông đến văn phòng Facebook ở Los Angeles (Mỹ), một kỹ sư Facebook đã đăng nhập vào tài khoản Facebook của ông sau khi được sự cho phép của ông, nhưng có một điều lạ là vị kỹ sư đã làm điều đó mà không cần yêu cầu ông cung cấp mật khẩu.
Kỹ sư Facebook có thể truy cập tài khoản người dùng mà không cần biết mật khẩu.
Bên dưới là câu trả lời của Facebook:
"Chúng tôi kiểm soát nghiêm ngặt phần cứng và quản trị viên để hạn chế nhân viên truy cập vào dữ liệu người dùng. Quy trình kiểm soát của chúng tôi đã được đánh giá bởi các bên thứ ba độc lập, và được xác nhận bởi Văn phòng Ủy ban Bảo vệ dữ liệu Ireland".
Tuy Facebook không giải thích chính xác những người có thể truy cập và những thông tin gì có thể bị truy cập, nhưng Facebook đảm bảo các kỹ sư truy cập vào tài khoản theo từng cấp và giới hạn chức năng công việc cụ thể. Việc truy cập vào các tài khoản người dùng được cấp cho hầu hết các nhân viên để trả lời yêu cầu của khách hàng khi họ cung cấp thông tin hoặc báo cáo lỗi.
"Các nhân viên được chỉ định chỉ có thể truy cập một số lượng thông tin cần thiết để thực hiện trách nhiệm công việc của họ, chẳng hạn như xác định các báo cáo lỗi hoặc yêu cầu hỗ trợ tài khoản", Facebook giải thích.