0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Facebook数据泄露丑闻之后风波不断 脸书再遭数据泄露

电子工程师 来源:网络整理 2018-10-08 10:51 次阅读

有消息称,据悉10月7日,美国社交媒体公司“脸书”遭到黑客攻击,涉及近5000万用户,账户可能遭遇入侵、甚至盗用。对此,位于爱尔兰的“脸书”欧洲总部也开始对本次事件展开调查,爱尔兰数据保护委员会正在考虑对“脸书”进行处罚。若事情属实,脸书会遭到巨额罚款。

今年3月,Facebook曝出数据泄露丑闻,此次再次曝出数据泄露的消息,很显然这家公司的安全问题已经动摇公众对这家社交媒体巨头的信心。

目前Facebook正在与执法部门合作,但表示尚不清楚谁是此次袭击的幕后主使,也不知道袭击从何而来。

“脸书”28日发文告指出,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。“脸书”在另一帖文提到,事件与登入代码(access token)被盗取有关。

登入代码如进入的“钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。“脸书”方面说:“这允许他们(指黑客)盗取登入代码,让他们可以用来‘霸占’他人账号。”

据报道,攻击者利用“脸书”代码中的一项功能,允许他们接管用户的帐户。该公司25日下午发现了这一漏洞。

仍在调查中破坏程度未知

报道称,目前尚不清楚这次大规模攻击所造成破坏的程度,也不清楚攻击者是否访问了“脸书”用户的个人信息

“脸书”说,自己仍处于调查的早期阶段。它还没有发现攻击者,也不知道攻击的起源。那家硅谷公司周三已通知联邦调查局,并在27日晚修补了漏洞。

“我们仍处于调查的早期阶段,”脸书首席执行官马克·扎克伯格(Mark Zuckerberg)28日告诉记者。 “我们还不知道是否有任何账户被滥用。”

扎克伯格表示,“脸书”已经在安全措施方面投入了大量资金,但将加大力度锁定脸书用户的账户。

“这里的现实就是我们面临不断的攻击,”他说。“我们需要采取更多措施来防止这种情况发生。”

“到目前为止,我们的初步调查并未显示这些口令被用于访问任何私人消息或帖子或向这些帐户发布任何内容。当然,这可能随着我们深入了解而出现改变,”扎克伯格说。

作为安全措施,超过9000万“脸书”用户28日早上被迫退出帐户。脸书首席执行官表示,他们将在突出位置被告知原因。

“脸书”表示,用户无需重置密码。

数据泄露丑闻之后,又一起隐私事故

今年3月,“脸书”曝出数据泄露丑闻,遭到联邦贸易委员会(FTC)调查。当时,有消息称,剑桥分析是从一名研究人员手中取得资料,这名研究人员在“脸书”上创造一款心理测验App,借机搜集用户数据。“脸书”表示,受影响人数可能超过8700万人。

此次遭黑客袭击标志着该公司最新的隐私事故。世界上超过20亿人使用“脸书”,但人们对这个巨大社交网络的信心已受到令人不安的曝光事件影响。而这次违规行为可能会引发对于脸书及其他科技巨头进行监管的呼声。

美国参议院情报委员会副主席马克·华纳(Mark Warner)呼吁迅速公开调查违规行为。

还有分析师表示,脸书的违规行为说明了将大量数据交给一家公司的危险性。

回顾:数据泄露事件并非个案

英国数据保护监督机构主管向欧盟立法者发出警告称,Facebook公司的隐私问题可能还会在其它在线平台上反映出来,数据泄露事件并非孤立案件。

此前,有报道称,Facebook向苹果、亚马逊、微软、三星、黑莓等60多家移动设备制造商,提供了大量用户及其好友的深度数据,引发隐私保护担忧。对此,Facebook当天发布声明对该报道进行反对,并称数据是被严格控制的。

从10年前起,Facebook就与移动设备制造商一起合作,帮助它们在手机和平板电脑上开发Facebook应用,并将Facebook的功能与设备的操作系统相结合,如允许用户在不打开Facebook的情况下,直接向其好友发送照片。

为此,Facebook向这些公司开放了私有API(PrivateAPI)接口,让公司能够获取Facebook的用户深度数据,包括Facebook用户好友的数据。

2018年3月,政治数据分析机构剑桥分析丑闻曝光。一位第三方开发者通过其心理测试APP,获取了其用户的深度数据,并将这些数据交给了剑桥分析公司,用于在2016年美国总统选举中定向投放广告,支持特朗普团队。由于这些用户的Facebook好友的数据在不知情的情况下被泄露,这让Facebook泄密用户的数量高达8700万。

报道称,2014年后,Facebook就已经禁止开发者获取其用户的好友信息。但Facebook没有透露的是,硬件制造商依旧能够获取Facebook用户及其好友的信息,没有被这种规定限制。

以黑莓Z10手机举例,说明了这些私有API是如何分享数据的。

一位纽约时报记者使用他的Facebook账户登录了黑莓Hub应用。随后,黑莓Hub应用就能够获取记者的556个Facebook好友的深度信息(包括感情关系,宗教、政治倾向和他们打算参加的活动),以及这些好友的好友的身份信息,用户数共计294258个。

纽约时报称,这种程度的数据分享与Facebook现行的隐私政策违背,现行Facebook隐私政策中只允许第三方获取用户好友的名字,但黑莓公司也是第三方。

报道还称,Facebook与“至少60个设备制造商”拥有类似的合作。虽然Facebook在今年4月剑桥分析丑闻爆发后已经开始取消一些合作,但大部分的合作关系依旧有效。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1429

    浏览量

    54735
收藏 人收藏

    评论

    相关推荐

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900万个Facebook账户。其中,约有300万个账户位于欧盟/欧洲经济区,这些用
    的头像 发表于 12-19 10:29 191次阅读

    苹果下一代Mac mini代码泄露:五端口设计成焦点

    9月17日,国际媒体发布消息称,苹果公司在其软件中的一次代码更新中,不慎泄露了备受期待的下一代Mac mini的关键细节。此次泄露由MacRumors的投稿人Aaron Perris率先发现,揭示了
    的头像 发表于 09-18 16:21 732次阅读

    RT-Thread操作系统内存泄露,很快找到泄露者了

    刚好碰到一内存泄露问题,但不知道是谁泄露了,翻出之前调试用过的代码改了一下,很快找到泄露者了。 先是对mem.c进行改造,给每个node加入更多信息,以方便追溯。 src/mem.c | 55
    发表于 09-01 11:14

    IBM发布《2024年数据泄露成本报告》

    近日,IBM(纽约证券交易所:IBM)发布了 2024年《数据泄露成本报告》(Cost of a Data Breach Report)。报告显示,全球数据泄露事件的平均成本在今年达到
    的头像 发表于 08-01 10:57 769次阅读

    esp8266 GPIO口会有电流泄露,如何避免?

    请教当esp8266 的EN口被外界拉低,芯片进入关闭状态,理论上GPIO口为高阻是吗? 为什么我的威廉希尔官方网站 当EN口为低时,插上usb给锂电池充电,这时你触摸威廉希尔官方网站 板,很容易就导致接在GPIO3上的LED微微亮起来(低电平亮)。 这时mcu并没有启动,为什么GPIO口会有电流泄露,如何避免?
    发表于 07-08 07:48

    特斯拉起诉前供应商:干电极电池技术商业机密泄露风波

    近日,电动汽车巨头特斯拉与其前供应商马修斯国际公司(Matthews International)之间爆发了一场关于商业机密泄露的诉讼战。特斯拉在美国加利福尼亚州北区地方法院正式起诉马修斯公司,指控
    的头像 发表于 06-20 10:36 1747次阅读

    电池包气密性检测仪:找出泄露问题的得力助手

    在新能源汽车蓬勃发展的当下,电池包作为核心组件,其安全性和稳定性至关重要。然而,电池包泄露问题一直是业界关注的焦点。一旦电池包发生泄露,不仅可能导致能量损失,更可能引发严重的安全事故。因此,及时发现
    的头像 发表于 06-08 15:34 546次阅读
    电池包气密性检测仪:找出<b class='flag-5'>泄露</b>问题的得力助手

    戴尔黑客入侵,4900万客户信息失窃

    戴尔随即发表声明表示:“我们正在对近期发生的数据泄露展开调查,但泄露数据库内可能包含你的购物记录。由于涉及信息类型有限,故此事件对客户造成的风险较低。”
    的头像 发表于 05-10 14:30 523次阅读

    上位机以500MS间隔不断给串口发送数据,STM32断电重启之后芯片进入不了程序的原因?

    上位机以500MS间隔不断给串口发送数据,如果STM32断电重启之后(断电重启过程中,上位机一直发送数据),芯片进入不了程序,是什么原因导致?现象1:如果大于1S间隔,则正常; 现象2
    发表于 04-26 06:37

    雷军希望大家多鼓励小米汽车 雷军谈汽车行业舆论风波

    在这个汽车行业舆论风波不断的时代,雷军也表达了自己的看法。他呼吁大家共同营造一个更加良性、包容的汽车市场舆论环境,让每一个品牌都能在公平竞争中脱颖而出。
    的头像 发表于 03-14 14:43 1437次阅读

    什么是泄露电缆,泄露电缆的工作原理是什么,有什么用途?

    1、什么是泄漏电缆 泄漏电缆是泄漏同轴电缆的简称,是一种特制的同轴电缆,是一种可以发射和接收电磁波信号的电缆,它既是信号传输线,有是发射和接收天线。 2、泄露电缆的原理 泄漏同轴电缆是一种在同轴电缆
    的头像 发表于 03-13 16:05 2503次阅读
    什么是<b class='flag-5'>泄露</b>电缆,<b class='flag-5'>泄露</b>电缆的工作原理是什么,有什么用途?

    ChatGPT安全风波:用户敏感信息或泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息。
    的头像 发表于 02-05 11:15 1604次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息。
    的头像 发表于 01-31 11:25 789次阅读

    施耐德电气勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 1364次阅读

    如果使用FCALL调用函数而使用RET返回的话, 就会发生CSA泄露怎么解决?

    FCALL调用的函数不会自动存储Upper Context, 需要使用FRET进行返回, 如果使用FCALL调用函数而使用RET返回的话, 就会发生CSA泄露.
    发表于 01-26 07:57