0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Facebook數(shù)據(jù)泄露丑聞之后風波不斷 臉書再遭數(shù)據(jù)泄露

電子工程師 ? 來源:網(wǎng)絡整理 ? 2018-10-08 10:51 ? 次閱讀

有消息稱,據(jù)悉10月7日,美國社交媒體公司“臉書”遭到黑客攻擊,涉及近5000萬用戶,賬戶可能遭遇入侵、甚至盜用。對此,位于愛爾蘭的“臉書”歐洲總部也開始對本次事件展開調查,愛爾蘭數(shù)據(jù)保護委員會正在考慮對“臉書”進行處罰。若事情屬實,臉書會遭到巨額罰款。

今年3月,F(xiàn)acebook曝出數(shù)據(jù)泄露丑聞,此次再次曝出數(shù)據(jù)泄露的消息,很顯然這家公司的安全問題已經動搖公眾對這家社交媒體巨頭的信心。

目前Facebook正在與執(zhí)法部門合作,但表示尚不清楚誰是此次襲擊的幕后主使,也不知道襲擊從何而來。

“臉書”28日發(fā)文告指出,一名黑客利用其社交平臺的安全漏洞,入侵了大量的臉書賬號。“臉書”在另一帖文提到,事件與登入代碼(access token)被盜取有關。

登入代碼如進入的“鑰匙“,能讓用戶無需在每次使用手機應用時,都得再登錄一次?!澳槙狈矫嬲f:“這允許他們(指黑客)盜取登入代碼,讓他們可以用來‘霸占’他人賬號?!?/p>

據(jù)報道,攻擊者利用“臉書”代碼中的一項功能,允許他們接管用戶的帳戶。該公司25日下午發(fā)現(xiàn)了這一漏洞。

仍在調查中破壞程度未知

報道稱,目前尚不清楚這次大規(guī)模攻擊所造成破壞的程度,也不清楚攻擊者是否訪問了“臉書”用戶的個人信息

“臉書”說,自己仍處于調查的早期階段。它還沒有發(fā)現(xiàn)攻擊者,也不知道攻擊的起源。那家硅谷公司周三已通知聯(lián)邦調查局,并在27日晚修補了漏洞。

“我們仍處于調查的早期階段,”臉書首席執(zhí)行官馬克·扎克伯格(Mark Zuckerberg)28日告訴記者。 “我們還不知道是否有任何賬戶被濫用?!?/p>

扎克伯格表示,“臉書”已經在安全措施方面投入了大量資金,但將加大力度鎖定臉書用戶的賬戶。

“這里的現(xiàn)實就是我們面臨不斷的攻擊,”他說。“我們需要采取更多措施來防止這種情況發(fā)生?!?/p>

“到目前為止,我們的初步調查并未顯示這些口令被用于訪問任何私人消息或帖子或向這些帳戶發(fā)布任何內容。當然,這可能隨著我們深入了解而出現(xiàn)改變,”扎克伯格說。

作為安全措施,超過9000萬“臉書”用戶28日早上被迫退出帳戶。臉書首席執(zhí)行官表示,他們將在突出位置被告知原因。

“臉書”表示,用戶無需重置密碼。

數(shù)據(jù)泄露丑聞之后,又一起隱私事故

今年3月,“臉書”曝出數(shù)據(jù)泄露丑聞,遭到聯(lián)邦貿易委員會(FTC)調查。當時,有消息稱,劍橋分析是從一名研究人員手中取得資料,這名研究人員在“臉書”上創(chuàng)造一款心理測驗App,借機搜集用戶數(shù)據(jù)?!澳槙北硎?,受影響人數(shù)可能超過8700萬人。

此次遭黑客襲擊標志著該公司最新的隱私事故。世界上超過20億人使用“臉書”,但人們對這個巨大社交網(wǎng)絡的信心已受到令人不安的曝光事件影響。而這次違規(guī)行為可能會引發(fā)對于臉書及其他科技巨頭進行監(jiān)管的呼聲。

美國參議院情報委員會副主席馬克·華納(Mark Warner)呼吁迅速公開調查違規(guī)行為。

還有分析師表示,臉書的違規(guī)行為說明了將大量數(shù)據(jù)交給一家公司的危險性。

回顧:數(shù)據(jù)泄露事件并非個案

英國數(shù)據(jù)保護監(jiān)督機構主管向歐盟立法者發(fā)出警告稱,F(xiàn)acebook公司的隱私問題可能還會在其它在線平臺上反映出來,數(shù)據(jù)泄露事件并非孤立案件。

此前,有報道稱,F(xiàn)acebook向蘋果、亞馬遜、微軟、三星、黑莓等60多家移動設備制造商,提供了大量用戶及其好友的深度數(shù)據(jù),引發(fā)隱私保護擔憂。對此,F(xiàn)acebook當天發(fā)布聲明對該報道進行反對,并稱數(shù)據(jù)是被嚴格控制的。

從10年前起,F(xiàn)acebook就與移動設備制造商一起合作,幫助它們在手機和平板電腦上開發(fā)Facebook應用,并將Facebook的功能與設備的操作系統(tǒng)相結合,如允許用戶在不打開Facebook的情況下,直接向其好友發(fā)送照片。

為此,F(xiàn)acebook向這些公司開放了私有API(PrivateAPI)接口,讓公司能夠獲取Facebook的用戶深度數(shù)據(jù),包括Facebook用戶好友的數(shù)據(jù)。

2018年3月,政治數(shù)據(jù)分析機構劍橋分析丑聞曝光。一位第三方開發(fā)者通過其心理測試APP,獲取了其用戶的深度數(shù)據(jù),并將這些數(shù)據(jù)交給了劍橋分析公司,用于在2016年美國總統(tǒng)選舉中定向投放廣告,支持特朗普團隊。由于這些用戶的Facebook好友的數(shù)據(jù)在不知情的情況下被泄露,這讓Facebook泄密用戶的數(shù)量高達8700萬。

報道稱,2014年后,F(xiàn)acebook就已經禁止開發(fā)者獲取其用戶的好友信息。但Facebook沒有透露的是,硬件制造商依舊能夠獲取Facebook用戶及其好友的信息,沒有被這種規(guī)定限制。

以黑莓Z10手機舉例,說明了這些私有API是如何分享數(shù)據(jù)的。

一位紐約時報記者使用他的Facebook賬戶登錄了黑莓Hub應用。隨后,黑莓Hub應用就能夠獲取記者的556個Facebook好友的深度信息(包括感情關系,宗教、政治傾向和他們打算參加的活動),以及這些好友的好友的身份信息,用戶數(shù)共計294258個。

紐約時報稱,這種程度的數(shù)據(jù)分享與Facebook現(xiàn)行的隱私政策違背,現(xiàn)行Facebook隱私政策中只允許第三方獲取用戶好友的名字,但黑莓公司也是第三方。

報道還稱,F(xiàn)acebook與“至少60個設備制造商”擁有類似的合作。雖然Facebook在今年4月劍橋分析丑聞爆發(fā)后已經開始取消一些合作,但大部分的合作關系依舊有效。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Facebook
    +關注

    關注

    3

    文章

    1429

    瀏覽量

    54478
收藏 人收藏

    評論

    相關推薦

    RT-Thread操作系統(tǒng)內存泄露,很快找到泄露者了

    剛好碰到一內存泄露問題,但不知道是誰泄露了,翻出之前調試用過的代碼改了一下,很快找到泄露者了。 先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。 src/mem.c | 55
    發(fā)表于 09-01 11:14

    IBM發(fā)布《2024年數(shù)據(jù)泄露成本報告》

    近日,IBM(紐約證券交易所:IBM)發(fā)布了 2024年《數(shù)據(jù)泄露成本報告》(Cost of a Data Breach Report)。報告顯示,全球數(shù)據(jù)泄露事件的平均成本在今年達到
    的頭像 發(fā)表于 08-01 10:57 ?578次閱讀

    esp8266 GPIO口會有電流泄露,如何避免?

    請教當esp8266 的EN口被外界拉低,芯片進入關閉狀態(tài),理論上GPIO口為高阻是嗎? 為什么我的電路當EN口為低時,插上usb給鋰電池充電,這時你觸摸電路板,很容易就導致接在GPIO3上的LED微微亮起來(低電平亮)。 這時mcu并沒有啟動,為什么GPIO口會有電流泄露,如何避免?
    發(fā)表于 07-08 07:48

    ChatGPT安全風波:用戶敏感信息或泄露

    近日,全球熱門的聊天機器人ChatGPT陷入了一場安全風波。據(jù)報道,ChatGPT意外泄露了用戶的私密對話,其中包括用戶名、密碼等敏感信息。
    的頭像 發(fā)表于 02-05 11:15 ?1361次閱讀

    ChatGPT再度曝安全隱患,用戶私聊及敏感信息泄露

    ArsTechnica 網(wǎng)站引用匿名讀者提供的證據(jù)指出,ChatGPT 疑似泄露了大量與非用戶相關的對話內容,其中包含諸多敏感信息。
    的頭像 發(fā)表于 01-31 11:25 ?610次閱讀

    如果使用FCALL調用函數(shù)而使用RET返回的話, 就會發(fā)生CSA泄露怎么解決?

    FCALL調用的函數(shù)不會自動存儲Upper Context, 需要使用FRET進行返回, 如果使用FCALL調用函數(shù)而使用RET返回的話, 就會發(fā)生CSA泄露.
    發(fā)表于 01-26 07:57

    全志R128內存泄露調試案例

    內存泄露調試案例 問題背景 硬件:R128 軟件:FreeRTOS + rtplayer_test(Cedarx)+ AudioSystem 問題復現(xiàn) 復現(xiàn)步驟: rtplayer_test
    發(fā)表于 12-11 10:57

    內存是如何泄露

    作為 C++ 程序員,內存泄露始終是懸在頭上的一顆炸彈。在過去幾年的 C++ 開發(fā)過程中,由于我們采用了一些技術,我們的程序發(fā)生內存泄露的情況屈指可數(shù)。今天就在這里向大家做一個簡單的介紹。 內存
    的頭像 發(fā)表于 11-13 14:13 ?348次閱讀
    內存是如何<b class='flag-5'>泄露</b>的

    mtrace分析內存泄露

    一、mtrace分析內存泄露 mtrace(memory trace),是 GNU Glibc 自帶的內存問題檢測工具,它可以用來協(xié)助定位內存泄露問題。它的實現(xiàn)源碼在glibc源碼的malloc目錄
    的頭像 發(fā)表于 11-13 10:55 ?1151次閱讀
    mtrace分析內存<b class='flag-5'>泄露</b>

    擔心數(shù)據(jù)泄露?2023 年數(shù)據(jù)安全防御的 6 個關鍵策略

    進入2023年,數(shù)據(jù)安全問題已經變得日益重要,近年來,網(wǎng)絡安全事件頻發(fā),從大規(guī)模數(shù)據(jù)泄露到網(wǎng)絡釣魚攻擊,一個個威脅警醒著我們數(shù)據(jù)安全防御的重要性。這一背景下,虹科DataLocker脫
    的頭像 發(fā)表于 10-21 08:04 ?1146次閱讀
    擔心<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>泄露</b>?2023 年<b class='flag-5'>數(shù)據(jù)</b>安全防御的 6 個關鍵策略

    為什么會造成頻譜泄露?如何理解FFT中的頻譜泄露效應?

    為什么會造成頻譜泄露?如何理解FFT中的頻譜泄露效應?如何采用時間窗抑制頻譜泄露效應? 頻譜泄露是指在進行傅里葉變換時,信號的譜被非目標頻率“污染”的一種現(xiàn)象。它是由于傅里葉變換假設信
    的頭像 發(fā)表于 10-20 15:08 ?2534次閱讀

    什么是鄰道泄露抑制比(ACLR)?

    鄰道泄露抑制比是用于衡量下行的發(fā)射性能,是主信道的發(fā)射功率與測得的相鄰信道的功率之比。
    的頭像 發(fā)表于 10-10 11:49 ?2054次閱讀
    什么是鄰道<b class='flag-5'>泄露</b>抑制比(ACLR)?

    如何使用valgrind對代碼進行內存泄露檢測

    代碼可能存在 內存泄露 怎么辦? 使用 valgrind 可以對代碼進行內存泄露檢測。 valgrind下載安裝 安裝: 1 、tar –jxvf valgrind- 3 . 21 . 0
    的頭像 發(fā)表于 10-04 14:56 ?691次閱讀
    如何使用valgrind對代碼進行內存<b class='flag-5'>泄露</b>檢測

    如何防止填報數(shù)據(jù)泄露和濫用?#數(shù)據(jù)填報 #光點科技

    數(shù)據(jù)
    光點科技
    發(fā)布于 :2023年09月27日 17:41:11

    傳微軟員工在GitHub失誤中意外泄露38TB敏感數(shù)據(jù)

    網(wǎng)絡安全負責人聲稱泄露數(shù)據(jù)桶包含私人密鑰、密碼、超過30,000條微軟內部團隊消息和來自兩名員工工作站的備份數(shù)據(jù)
    的頭像 發(fā)表于 09-22 09:44 ?526次閱讀