0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

脸书泄密门持续发酵 脸书又出隐私事故

STM32单片机 2018-09-29 17:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据最新的互联网女皇报告,全球网民用户达到36亿,普及率超过50%,增速仅为7%明显放缓,低于2016年的12%。而据CNNIC报告,中国网民已经达7.72亿。全球互联网发展放缓,这是所有互联网公司都面临的大环境。

Facebook作为一款全球用户超过20多亿的社交应用软件,Facebook 是一个联系朋友的社交工具。大家可以通过它和朋友、同事、同学以及周围的人保持互动交流,分享无限上传的图片,发布链接和视频。

Facebook的信息安全问题一直备受关注,据新加坡《联合早报》9月29日报道,社交媒体脸书昨天(9月28日)遭黑客入侵,全球近5000万个账号受影响。

据报道,脸书昨日在公告中称,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。脸书在另一帖文中提到,事件与登陆代码(access token)被盗取有关。登陆代码就像进入脸书的”钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。

脸书方面称:“这允许他们(指黑客)盗取登陆代码, “霸占”他人账号。”

“脸书”28日发文告指出,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。“脸书”在另一帖文提到,事件与登入代码(access token)被盗取有关。

登入代码如进入的“钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。“脸书”方面说:“这允许他们(指黑客)盗取登入代码,让他们可以用来“霸占”他人账号。”

据报道,攻击者利用“脸书”代码中的一项功能,允许他们接管用户的帐户。该公司25日下午发现了这一漏洞。

“脸书”近期推出多项补救措施,希望能够挽回公众信心,并于9日起在动态消息发出通知,让用户检查第三方程式取得哪些信息。

仍在调查中 破坏程度未知

报道称,目前尚不清楚这次大规模攻击所造成破坏的程度,也不清楚攻击者是否访问了“脸书”用户的个人信息。

“脸书”说,自己仍处于调查的早期阶段。它还没有发现攻击者,也不知道攻击的起源。那家硅谷公司周三已通知联邦调查局,并在27日晚修补了漏洞。

“我们仍处于调查的早期阶段,”脸书首席执行官马克⋅扎克伯格(Mark Zuckerberg )28日告诉记者。 “我们还不知道是否有任何账户被滥用。”

扎克伯格表示,“脸书”已经在安全措施方面投入了大量资金,但将加大力度锁定脸书用户的账户。

“这里的现实就是我们面临不断的攻击,”他说。“我们需要采取更多措施来防止这种情况发生。”

“到目前为止,我们的初步调查并未显示这些口令被用于访问任何私人消息或帖子或向这些帐户发布任何内容。当然,这可能随着我们深入了解而出现改变,”扎克伯格说。

作为安全措施,超过9000万“脸书”用户28日早上被迫退出帐户。脸书首席执行官表示,他们将在突出位置被告知原因。

“脸书”表示,用户无需重置密码。

“我们有责任保护用户的数据,如果做不到这一点,那就不配为用户服务,”他在其个人Facebook页面上发表了一份声明,“正打击平台对数据的滥用。我们犯了错误,还有更多的事要做,正在弄清状况。本人对Facebook发生的事情负责,将调查所有有权限获取数据的应用。”

数据泄露丑闻之后,又一起隐私事故

今年3月,“脸书”曝出数据泄露丑闻,遭到联邦贸易委员会(FTC)调查。当时,有消息称,剑桥分析是从一名研究人员手中取得资料,这名研究人员在“脸书”上创造一款心理测验App,借机搜集用户数据。“脸书”表示,受影响人数可能超过8700万人。

此次遭黑客袭击标志着该公司最新的隐私事故。世界上超过20亿人使用“脸书”,但人们对这个巨大社交网络的信心已受到令人不安的曝光事件影响。而这次违规行为可能会引发对于脸书及其他科技巨头进行监管的呼声。

美国参议院情报委员会副主席马克⋅华纳(Mark Warner)呼吁迅速公开调查违规行为。

还有分析师表示,脸书的违规行为说明了将大量数据交给一家公司的危险性。

延伸阅读:印度接连被曝数据“泄露”丑闻

Facebook正在全球范围遭遇着前所未有的危机,印度官员也不忘“火上浇油”一把。据印度媒体消息,3月21日,印度信息通信部长Ravi Shankar Prasad就“数据泄露”事件对包括Facebook在内的社交网络公司发出了警告。“我们不接受也不会容忍任何或明或暗、通过包括Facebook在内的社交网络进行的、试图影响印度选举进程的不受欢迎的企图。”Prasad表示,“如果有必要,我们将采取严厉的应对措施。”

该官员甚至对Facebook CEO发出了警告。“马克·扎克伯格先生,你最好注意到印度IT部门的监管。印度欢迎Facebook,但是我们不会容忍任何因Facebook系统而导致的数据失窃。我们的IT法案有着严格的执行力度,包括将你传唤至印度。”

不过就在2天后,由印度国民身份认证局(UIDAI)运营的印度国民身份证计划(Aadhaar)也被曝存在系统数据泄露漏洞。3月23日,科技商业媒体ZDNet表示,Aadhaar计划数据库因安全漏洞遭到攻击,几乎所有印度公民均将遭受影响。

据ZDNet介绍,一家印度国营公共事业公司失误地允许任何访问者下载Aadhaar计划数据,包括公民姓名、12位身份证件号码以及相关的银行信息等私人信息,目前已有超过11亿印度公民参与该计划进行了注册与信息采集。

ZDNet表示,驻地位于新德里的安全研究员Karan Saini首先发现了该漏洞端口,但印度政府在长达数周的时间中没有进行任何补救措施。而在文章发布后仅仅数小时,该漏洞端口就已被封闭。

随后,UIDAI在24日发表声明对此进行了否定。其表示,相关报道并不真实,正在考虑对ZDNet采取法律行动。ZDNet对此进行了还击,其全球总编辑Larry Dignan在25日对路透社记者表示仍坚持此前报道,其团队曾花费数周时间收集整理相关证据并进行事实核查。

“屋漏偏逢连绵雨”。3月24日,一位ID为Elliot Alderson的推特用户称印度***莫迪的官方app在未经许可的情况下,将用户个人信息数据发送至了一个指向一家美国公司的第三方域名。这些信息包括手机系统、网络类型、运营商等设备信息,以及电子邮件、照片、性别、姓名等个人信息。

这一爆料引燃了原已因Facebook丑闻而高度敏感的部分印度网民的情绪。反对党印度国大党主席Rahul Gandhi在25日发推调侃称:“嗨!我叫莫迪,印度***。当你注册我的官方app的时候,我会把你的所有信息都交给我的美国公司朋友。”

莫迪领导的印度人民党则通过推特表示,这些数据仅仅被用作相关分析,从而为用户提供“最相关的内容”,且指责Gandhi是在转移公众视线,因印度人民党此前已指控印度国大党与Facebook数据泄露事件的另一主角剑桥分析存在关联。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    694

    浏览量

    40520
  • Facebook
    +关注

    关注

    3

    文章

    1432

    浏览量

    58387
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    摄像头与开关异常?刷门禁闸机的常见故障及解决技巧

    人脸识别闸机头、刷门禁闸机和人证核验闸机等安防设备具备人脸识别、开门控制、身份核验等功能,当中的人脸识别摄像头或继电器等硬件出现问题,可能会造成无法识别人脸或无法控制开关门等故障问题。人脸识别闸
    的头像 发表于 11-19 10:17 333次阅读
    摄像头与开关异常?刷<b class='flag-5'>脸</b>门禁闸机的常见故障及解决技巧

    固态发酵无线测温杆的使用方法?

    酒在发酵的时候,微生物在窖池里面不断循环,随着它们的活跃,会产生大量的热量,导致窖池内温度上升;但为保证酒的品质,在酒发酵阶段要按照“前缓、中挺、后缓落”的要求,对发酵温度进行管控,以保证发酵
    的头像 发表于 10-14 10:29 169次阅读
    固态<b class='flag-5'>发酵</b>无线测温杆的使用方法?

    2025年七大数据防泄密软件权威盘点:为你的机密数据提供持续守护

    2025年七大数据防泄密软件权威盘点:为你的机密数据提供持续守护 无论是内部员工的无意泄露,还是外部黑客的有意窃取,都可能给企业带来巨大的经济损失和声誉损害。 如何选择一款可靠的数据防泄密软件,成为
    的头像 发表于 09-30 10:46 366次阅读

    音诺恒YNH-363 RV1126人识别主板规格

    音诺恒RV1126人识别主板规格
    发表于 09-20 11:15 0次下载

    型展架 创新工坊553闪光系统 商业计划.rar

    *附件:型展架 创新工坊553闪光系统 商业计划.rar *附件:12.rar
    发表于 06-21 08:28

    酒店景区要取消刷?人脸识别终端有什么必要性

    最近,中国旅游研究院院长戴斌就提出了一份议案:建议取消旅游场景中过度的人脸识别。要知道,现在我们在办理酒店入住、景区出入等旅游场景都需要人脸识别刷来完成身份核验。当初推行人脸识别的背景,是为了防范
    的头像 发表于 05-15 10:16 464次阅读
    酒店景区要取消刷<b class='flag-5'>脸</b>?人脸识别终端有什么必要性

    搭乘交通工具使用刷核验一体机有必要吗?

    现在我们乘坐飞机或火车,身份核验的其中一个环节是通过身份证人脸识别身份核验终端或刷核验一体机。搭乘公共交通工具时使用人脸识别核验方式的其中一个原因,是确保买票人和实际乘车人是同一个人,防止车票倒卖
    的头像 发表于 04-28 10:32 592次阅读
    搭乘交通工具使用刷<b class='flag-5'>脸</b>核验一体机有必要吗?

    《DNESP32S3使用指南-IDF版_V1.6》第六十章 猫检测实验

    第六十章 猫检测实验 猫检测与人脸检测一样,也是基于数字图像中查找和识别猫。本章,我们使用乐鑫AI库来实现猫检测功能。本章分为如下几个部分:60.1 硬件设计60.2 软件设计
    发表于 04-01 09:28

    安信可AI:神仙也得乖乖刷

    的人脸识别失效!最后还是靠守门大叔现场手动画像,重新录入肿才得以进入......小安觉得,如果是使用指纹解锁不就没这个问题了吗?但是又一想对于神仙来说,“逼格”还
    的头像 发表于 03-27 18:04 487次阅读
    安信可AI:神仙也得乖乖刷<b class='flag-5'>脸</b>!

    一本,希望充当教材

    2025-3-3 17:45:20 莆田学院机器人专业老师,准备开设机器人操作系统课程,正在寻找合适教材,求一本参考,希望能按本书进行授课,并充当教材。
    发表于 03-19 18:23

    安信可AI:神仙也得乖乖刷!......

    的人脸识别失效! 最后还是靠守门大叔现场手动画像,重新录入肿才得以进入...... 小安觉得,如果是使用指纹解锁不就没这个问题了吗?但是又一想对于神仙来说,“逼格”还是很重要的。如果是使用指纹解锁,需要用手指“戳”向
    的头像 发表于 02-26 14:18 716次阅读
    安信可AI:神仙也得乖乖刷<b class='flag-5'>脸</b>!......

    电脑防泄密系统如何构建企业数据防泄密架构

    新型制造企业电脑如何防泄密保护。
    的头像 发表于 02-21 11:44 559次阅读
    电脑防<b class='flag-5'>泄密</b>系统如何构建企业数据防<b class='flag-5'>泄密</b>架构

    RMSL201-1301:高性能刷支付解决方案

    RMSL201-1301是一款集专业DSP深度计算与全方位技术支持于一体的刷支付解决方案。其特点包括: 高精度深度计算:采用专业DSP技术,确保计算精度与环境兼容性,展现高度灵活性。 全栈方案支持
    的头像 发表于 02-07 17:59 1235次阅读

    快速变频器用户手册

    MC-HJ08/HJ09/3000F/4000F快速专用变频器使用说明
    发表于 02-07 17:49 2次下载