據(jù)美國(guó)科技類博客TechCrunch報(bào)道,近日,23億Facebook用戶中的近20%用戶的信息安全遭到了毀滅性打擊。
據(jù)了解,在網(wǎng)絡(luò)上發(fā)現(xiàn)了幾個(gè)未受保護(hù)的數(shù)據(jù)庫(kù),其中包含4.19億條Facebook用戶記錄。這些數(shù)據(jù)庫(kù)在一個(gè)服務(wù)器上被找到,且沒(méi)有密碼保護(hù),意味著每一個(gè)能上網(wǎng)的人都能夠自由獲取這些數(shù)據(jù)。
這些數(shù)據(jù)庫(kù)涉及Facebook的1.33億美國(guó)用戶、1800萬(wàn)英國(guó)用戶以及5000萬(wàn)條越南用戶的記錄。每條記錄都包含F(xiàn)acebook用戶的唯一ID和帳戶中列出的電話號(hào)碼。某些記錄還包含用戶的姓名、性別和國(guó)家/地區(qū)位置。
但Facebook本身并沒(méi)有被黑客入侵。而且,在2018年之前,F(xiàn)acebook仍允許開(kāi)發(fā)人員獲取用戶的電話號(hào)碼。
Facebook表示,這個(gè)數(shù)據(jù)庫(kù)并不是新的,這些信息似乎在去年Facebook禁止通過(guò)電話搜索其他用戶的功能前就已經(jīng)泄露。泄露的數(shù)據(jù)庫(kù)已被刪除,并沒(méi)有發(fā)現(xiàn)Facebook帳戶遭到入侵的證據(jù)。
盡管如此,4.19億Facebook用戶的電話號(hào)碼大量泄漏仍給這些用戶帶來(lái)了難以預(yù)估的安全風(fēng)險(xiǎn)。SIM卡黑客正在成為一種常見(jiàn)的盜竊用戶身份的方式,所有不法行動(dòng)需要的可能只是一個(gè)電話號(hào)碼和一些可以從社媒中收集到的基本信息。此外,電話號(hào)碼泄露還可能使4.19億用戶收到更多的騷擾電話。
據(jù)報(bào)道,F(xiàn)acebook在歐洲的主要數(shù)據(jù)保護(hù)監(jiān)管機(jī)構(gòu)——愛(ài)爾蘭數(shù)據(jù)保護(hù)委員會(huì)(DPC)已經(jīng)證實(shí)了此次重大的安全漏洞問(wèn)題。
歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)可對(duì)違規(guī)行為實(shí)施嚴(yán)厲處罰,罰款可高達(dá)公司年?duì)I業(yè)額的4%。根據(jù)GDPR的一站式機(jī)制,它有權(quán)執(zhí)行跨境制裁。
(編譯/雨果網(wǎng) 謝欣欣)
【特別聲明】未經(jīng)許可同意,任何個(gè)人或組織不得復(fù)制、轉(zhuǎn)載、或以其他方式使用本網(wǎng)站內(nèi)容。轉(zhuǎn)載請(qǐng)聯(lián)系:editor@cifnews.com