0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Facebook数据泄露丑闻之后风波不断 脸书再遭数据泄露

电子工程师 来源:网络整理 2018-10-08 10:51 次阅读

有消息称,据悉10月7日,美国社交媒体公司“脸书”遭到黑客攻击,涉及近5000万用户,账户可能遭遇入侵、甚至盗用。对此,位于爱尔兰的“脸书”欧洲总部也开始对本次事件展开调查,爱尔兰数据保护委员会正在考虑对“脸书”进行处罚。若事情属实,脸书会遭到巨额罚款。

今年3月,Facebook曝出数据泄露丑闻,此次再次曝出数据泄露的消息,很显然这家公司的安全问题已经动摇公众对这家社交媒体巨头的信心。

目前Facebook正在与执法部门合作,但表示尚不清楚谁是此次袭击的幕后主使,也不知道袭击从何而来。

“脸书”28日发文告指出,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。“脸书”在另一帖文提到,事件与登入代码(access token)被盗取有关。

登入代码如进入的“钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。“脸书”方面说:“这允许他们(指黑客)盗取登入代码,让他们可以用来‘霸占’他人账号。”

据报道,攻击者利用“脸书”代码中的一项功能,允许他们接管用户的帐户。该公司25日下午发现了这一漏洞。

仍在调查中破坏程度未知

报道称,目前尚不清楚这次大规模攻击所造成破坏的程度,也不清楚攻击者是否访问了“脸书”用户的个人信息

“脸书”说,自己仍处于调查的早期阶段。它还没有发现攻击者,也不知道攻击的起源。那家硅谷公司周三已通知联邦调查局,并在27日晚修补了漏洞。

“我们仍处于调查的早期阶段,”脸书首席执行官马克·扎克伯格(Mark Zuckerberg)28日告诉记者。 “我们还不知道是否有任何账户被滥用。”

扎克伯格表示,“脸书”已经在安全措施方面投入了大量资金,但将加大力度锁定脸书用户的账户。

“这里的现实就是我们面临不断的攻击,”他说。“我们需要采取更多措施来防止这种情况发生。”

“到目前为止,我们的初步调查并未显示这些口令被用于访问任何私人消息或帖子或向这些帐户发布任何内容。当然,这可能随着我们深入了解而出现改变,”扎克伯格说。

作为安全措施,超过9000万“脸书”用户28日早上被迫退出帐户。脸书首席执行官表示,他们将在突出位置被告知原因。

“脸书”表示,用户无需重置密码。

数据泄露丑闻之后,又一起隐私事故

今年3月,“脸书”曝出数据泄露丑闻,遭到联邦贸易委员会(FTC)调查。当时,有消息称,剑桥分析是从一名研究人员手中取得资料,这名研究人员在“脸书”上创造一款心理测验App,借机搜集用户数据。“脸书”表示,受影响人数可能超过8700万人。

此次遭黑客袭击标志着该公司最新的隐私事故。世界上超过20亿人使用“脸书”,但人们对这个巨大社交网络的信心已受到令人不安的曝光事件影响。而这次违规行为可能会引发对于脸书及其他科技巨头进行监管的呼声。

美国参议院情报委员会副主席马克·华纳(Mark Warner)呼吁迅速公开调查违规行为。

还有分析师表示,脸书的违规行为说明了将大量数据交给一家公司的危险性。

回顾:数据泄露事件并非个案

英国数据保护监督机构主管向欧盟立法者发出警告称,Facebook公司的隐私问题可能还会在其它在线平台上反映出来,数据泄露事件并非孤立案件。

此前,有报道称,Facebook向苹果、亚马逊、微软、三星、黑莓等60多家移动设备制造商,提供了大量用户及其好友的深度数据,引发隐私保护担忧。对此,Facebook当天发布声明对该报道进行反对,并称数据是被严格控制的。

从10年前起,Facebook就与移动设备制造商一起合作,帮助它们在手机和平板电脑上开发Facebook应用,并将Facebook的功能与设备的操作系统相结合,如允许用户在不打开Facebook的情况下,直接向其好友发送照片。

为此,Facebook向这些公司开放了私有API(PrivateAPI)接口,让公司能够获取Facebook的用户深度数据,包括Facebook用户好友的数据。

2018年3月,政治数据分析机构剑桥分析丑闻曝光。一位第三方开发者通过其心理测试APP,获取了其用户的深度数据,并将这些数据交给了剑桥分析公司,用于在2016年美国总统选举中定向投放广告,支持特朗普团队。由于这些用户的Facebook好友的数据在不知情的情况下被泄露,这让Facebook泄密用户的数量高达8700万。

报道称,2014年后,Facebook就已经禁止开发者获取其用户的好友信息。但Facebook没有透露的是,硬件制造商依旧能够获取Facebook用户及其好友的信息,没有被这种规定限制。

以黑莓Z10手机举例,说明了这些私有API是如何分享数据的。

一位纽约时报记者使用他的Facebook账户登录了黑莓Hub应用。随后,黑莓Hub应用就能够获取记者的556个Facebook好友的深度信息(包括感情关系,宗教、政治倾向和他们打算参加的活动),以及这些好友的好友的身份信息,用户数共计294258个。

纽约时报称,这种程度的数据分享与Facebook现行的隐私政策违背,现行Facebook隐私政策中只允许第三方获取用户好友的名字,但黑莓公司也是第三方。

报道还称,Facebook与“至少60个设备制造商”拥有类似的合作。虽然Facebook在今年4月剑桥分析丑闻爆发后已经开始取消一些合作,但大部分的合作关系依旧有效。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1428

    浏览量

    54040
收藏 人收藏

    评论

    相关推荐

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息。
    的头像 发表于 02-05 11:15 958次阅读

    如果使用FCALL调用函数而使用RET返回的话, 就会发生CSA泄露怎么解决?

    FCALL调用的函数不会自动存储Upper Context, 需要使用FRET进行返回, 如果使用FCALL调用函数而使用RET返回的话, 就会发生CSA泄露.
    发表于 01-26 07:57

    全志R128内存泄露调试案例

    内存泄露调试案例 问题背景 硬件:R128 软件:FreeRTOS + rtplayer_test(Cedarx)+ AudioSystem 问题复现 复现步骤: rtplayer_test
    发表于 12-11 10:57

    内存是如何泄露

    作为 C++ 程序员,内存泄露始终是悬在头上的一颗炸弹。在过去几年的 C++ 开发过程中,由于我们采用了一些技术,我们的程序发生内存泄露的情况屈指可数。今天就在这里向大家做一个简单的介绍。 内存
    的头像 发表于 11-13 14:13 227次阅读
    内存是如何<b class='flag-5'>泄露</b>的

    为什么会造成频谱泄露?如何理解FFT中的频谱泄露效应?

    为什么会造成频谱泄露?如何理解FFT中的频谱泄露效应?如何采用时间窗抑制频谱泄露效应? 频谱泄露是指在进行傅里叶变换时,信号的谱被非目标频率“污染”的一种现象。它是由于傅里叶变换假设信
    的头像 发表于 10-20 15:08 1418次阅读

    什么是邻道泄露抑制比(ACLR)?

    邻道泄露抑制比是用于衡量下行的发射性能,是主信道的发射功率与测得的相邻信道的功率之比。
    的头像 发表于 10-10 11:49 928次阅读
    什么是邻道<b class='flag-5'>泄露</b>抑制比(ACLR)?

    glibc导致的堆外内存泄露的排查过程

    本文记录一次glibc导致的堆外内存泄露的排查过程。
    的头像 发表于 09-01 09:43 412次阅读
    glibc导致的堆外内存<b class='flag-5'>泄露</b>的排查过程

    特斯拉数据泄露事件影响了逾7.5万人

    《商报》将此次泄露事件描述为该公司未能保护好其敏感数据。据原报道中引用的一位特斯拉律师的说法,据特斯拉称,其中一名泄密者据说是一名心怀不满的前服务技术人员,据称他滥用了访问权限并泄露数据
    的头像 发表于 08-23 15:23 601次阅读
    特斯拉<b class='flag-5'>数据</b><b class='flag-5'>泄露</b>事件影响了逾7.5万人

    特斯拉查明数据泄露原因

    特斯拉查明数据泄露原因 信息安全不容忽视,要知道连特斯拉这样的超级企业都难免中招。特斯拉之前发生的大规模数据泄露事件导致超过100GB数据
    的头像 发表于 08-21 18:00 1062次阅读

    使用valgrind对代码进行内存泄露检测

    代码可能存在内存泄露怎么办?
    发表于 08-21 15:30 174次阅读
    使用valgrind对代码进行内存<b class='flag-5'>泄露</b>检测

    载波泄露也会影响信号的EVM

    那如果是别的途径来的载波泄露,是不是也会?虽然我觉得也会,因为可以对公式倒推,这样的话,从别的地方过来的载波泄露,也可以等价为基带信号上的直流偏移。但是用ADS仿真看了一下,发现平移没看到,反而旋转了。大家再讨论讨论。
    的头像 发表于 07-09 10:35 516次阅读
    载波<b class='flag-5'>泄露</b>也会影响信号的EVM

    载波泄露和本振相噪对信号EVM的影响

    载波泄露,大概的意思是,在信号上不应该有本振信号的,但是你却有了,是不小心泄露出来的。
    的头像 发表于 07-04 10:30 1973次阅读
    载波<b class='flag-5'>泄露</b>和本振相噪对信号EVM的影响

    这年头怕数据泄露?全密态数据库:无所谓,我会出手

    数据被标价售卖 莫名其妙接到诈骗电话 企业数据泄露事件让人恐慌 ...... 表面上看 似乎是个人数据信息的泄露 再深究 其实是掌握着个人
    的头像 发表于 06-30 10:03 174次阅读
    这年头怕<b class='flag-5'>数据</b><b class='flag-5'>泄露</b>?全密态<b class='flag-5'>数据</b>库:无所谓,我会出手

    载波泄露也会影响信号的EVM?

    载波泄露,大概的意思是,在信号上不应该有本振信号的,但是你却有了,是不小心泄露出来的。
    的头像 发表于 06-30 09:29 642次阅读
    载波<b class='flag-5'>泄露</b>也会影响信号的EVM?

    请教一下大神ec200x内存泄露是何原因呢?

    (device)和ec200x_deinit(device)就没有出现内存逐渐增加的现象。联网发送数据也没有发现内存泄露,应该是ec200x_deinit(device)这个操作中没有释放掉相关资源造成下一次ec200x_init(device)中又重新分配了资源,不知道
    发表于 05-17 11:25