0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Facebook数据泄露丑闻之后风波不断 脸书再遭数据泄露

电子工程师 来源:网络整理 2018-10-08 10:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

有消息称,据悉10月7日,美国社交媒体公司“脸书”遭到黑客攻击,涉及近5000万用户,账户可能遭遇入侵、甚至盗用。对此,位于爱尔兰的“脸书”欧洲总部也开始对本次事件展开调查,爱尔兰数据保护委员会正在考虑对“脸书”进行处罚。若事情属实,脸书会遭到巨额罚款。

今年3月,Facebook曝出数据泄露丑闻,此次再次曝出数据泄露的消息,很显然这家公司的安全问题已经动摇公众对这家社交媒体巨头的信心。

目前Facebook正在与执法部门合作,但表示尚不清楚谁是此次袭击的幕后主使,也不知道袭击从何而来。

“脸书”28日发文告指出,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。“脸书”在另一帖文提到,事件与登入代码(access token)被盗取有关。

登入代码如进入的“钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。“脸书”方面说:“这允许他们(指黑客)盗取登入代码,让他们可以用来‘霸占’他人账号。”

据报道,攻击者利用“脸书”代码中的一项功能,允许他们接管用户的帐户。该公司25日下午发现了这一漏洞。

仍在调查中破坏程度未知

报道称,目前尚不清楚这次大规模攻击所造成破坏的程度,也不清楚攻击者是否访问了“脸书”用户的个人信息。

“脸书”说,自己仍处于调查的早期阶段。它还没有发现攻击者,也不知道攻击的起源。那家硅谷公司周三已通知联邦调查局,并在27日晚修补了漏洞。

“我们仍处于调查的早期阶段,”脸书首席执行官马克·扎克伯格(Mark Zuckerberg)28日告诉记者。 “我们还不知道是否有任何账户被滥用。”

扎克伯格表示,“脸书”已经在安全措施方面投入了大量资金,但将加大力度锁定脸书用户的账户。

“这里的现实就是我们面临不断的攻击,”他说。“我们需要采取更多措施来防止这种情况发生。”

“到目前为止,我们的初步调查并未显示这些口令被用于访问任何私人消息或帖子或向这些帐户发布任何内容。当然,这可能随着我们深入了解而出现改变,”扎克伯格说。

作为安全措施,超过9000万“脸书”用户28日早上被迫退出帐户。脸书首席执行官表示,他们将在突出位置被告知原因。

“脸书”表示,用户无需重置密码。

数据泄露丑闻之后,又一起隐私事故

今年3月,“脸书”曝出数据泄露丑闻,遭到联邦贸易委员会(FTC)调查。当时,有消息称,剑桥分析是从一名研究人员手中取得资料,这名研究人员在“脸书”上创造一款心理测验App,借机搜集用户数据。“脸书”表示,受影响人数可能超过8700万人。

此次遭黑客袭击标志着该公司最新的隐私事故。世界上超过20亿人使用“脸书”,但人们对这个巨大社交网络的信心已受到令人不安的曝光事件影响。而这次违规行为可能会引发对于脸书及其他科技巨头进行监管的呼声。

美国参议院情报委员会副主席马克·华纳(Mark Warner)呼吁迅速公开调查违规行为。

还有分析师表示,脸书的违规行为说明了将大量数据交给一家公司的危险性。

回顾:数据泄露事件并非个案

英国数据保护监督机构主管向欧盟立法者发出警告称,Facebook公司的隐私问题可能还会在其它在线平台上反映出来,数据泄露事件并非孤立案件。

此前,有报道称,Facebook向苹果、亚马逊、微软、三星、黑莓等60多家移动设备制造商,提供了大量用户及其好友的深度数据,引发隐私保护担忧。对此,Facebook当天发布声明对该报道进行反对,并称数据是被严格控制的。

从10年前起,Facebook就与移动设备制造商一起合作,帮助它们在手机和平板电脑上开发Facebook应用,并将Facebook的功能与设备的操作系统相结合,如允许用户在不打开Facebook的情况下,直接向其好友发送照片。

为此,Facebook向这些公司开放了私有API(PrivateAPI)接口,让公司能够获取Facebook的用户深度数据,包括Facebook用户好友的数据。

2018年3月,政治数据分析机构剑桥分析丑闻曝光。一位第三方开发者通过其心理测试APP,获取了其用户的深度数据,并将这些数据交给了剑桥分析公司,用于在2016年美国总统选举中定向投放广告,支持特朗普团队。由于这些用户的Facebook好友的数据在不知情的情况下被泄露,这让Facebook泄密用户的数量高达8700万。

报道称,2014年后,Facebook就已经禁止开发者获取其用户的好友信息。但Facebook没有透露的是,硬件制造商依旧能够获取Facebook用户及其好友的信息,没有被这种规定限制。

以黑莓Z10手机举例,说明了这些私有API是如何分享数据的。

一位纽约时报记者使用他的Facebook账户登录了黑莓Hub应用。随后,黑莓Hub应用就能够获取记者的556个Facebook好友的深度信息(包括感情关系,宗教、政治倾向和他们打算参加的活动),以及这些好友的好友的身份信息,用户数共计294258个。

纽约时报称,这种程度的数据分享与Facebook现行的隐私政策违背,现行Facebook隐私政策中只允许第三方获取用户好友的名字,但黑莓公司也是第三方。

报道还称,Facebook与“至少60个设备制造商”拥有类似的合作。虽然Facebook在今年4月剑桥分析丑闻爆发后已经开始取消一些合作,但大部分的合作关系依旧有效。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Facebook
    +关注

    关注

    3

    文章

    1432

    浏览量

    58358
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问adc转换采样数据不断的跳怎么解决?

    通过adc转换采样,也用了均值算法,但是这种数据还是不断跳该怎么解决
    发表于 12-08 07:29

    艾体宝方案 | 安全不止是“加密”:企业如何真正做到数据可控?

    应对现代数据安全的挑战。 真正的安全,不仅是防止数据泄露,更是让数据“可控”:无论它身在何处,企业都能随时监测、审计、回收或销毁。 安全困境的根源:
    的头像 发表于 11-27 16:00 152次阅读

    WebGL/Canvas 内存泄露分析

    在构建高性能、长周期运行的 WebGL/Canvas 应用(如 3D 编辑器、数据可视化平台)时,内存管理是一个至关重要且极具挑战性的课题。 开发者通常面临的内存泄漏问题,其根源远比简单
    的头像 发表于 10-21 11:40 171次阅读
    WebGL/Canvas 内存<b class='flag-5'>泄露</b>分析

    NetApp率先将数据泄露检测功能嵌入企业数据存储

    Resilience通过AI驱动的一体化勒索软件检测及两项全新能力,助力客户将数据基础设施打造成全面安全战略的核心环节。这两项新能力包括:业界首创的企业存储数据泄露检测功能,以及用于安全、彻底恢复关键任务
    的头像 发表于 10-16 13:31 234次阅读

    实施动态校准与补偿策略时,如何保证数据的安全性?

    在实施动态校准与补偿策略时,数据安全性需覆盖数据全生命周期(采集→传输→存储→处理→销毁),重点防范 “数据泄露(如补偿模型参数外泄)、数据
    的头像 发表于 09-23 18:01 501次阅读

    音诺恒YNH-363 RV1126人识别主板规格

    音诺恒RV1126人识别主板规格
    发表于 09-20 11:15 0次下载

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 956次阅读
    SD-WAN部署时,如何确保<b class='flag-5'>数据</b>安全?

    台积电2nm工艺泄露,多名员工被追责

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年08月07日 09:40:27

    中国联通携手华为发布业界首个隐私数据泄露的分布式训推试点成果

    数据通信产品线路由器领域总裁蔡骏等共同发布业界首个隐私数据泄露的分布式训推试点成果,这标志着中国联通与华为在智算广域网解决方案技术研究领域的合作迈入新阶段。
    的头像 发表于 07-28 10:03 655次阅读

    信息化时代国产主板如何防止信息泄露

    在数字化时代,每一份机密的泄露都可能成为我们的致命伤,尤其是如今网络如此发达的5G时代,如何防止网络信息泄密,已经成为每个人必须直面的问题。
    的头像 发表于 05-21 09:32 317次阅读

    芯盾时代零信任数据安全解决方案

    这绝不是危言耸听,而是Verizon最新发布的《2025数据泄露调查报告(DBIR)》(以下简称“DBIR”)给出的真实数据。今年的DBIR分析了全球22,052起安全事件和12,195起已确认
    的头像 发表于 05-17 09:35 965次阅读

    STM32F103做从站 上电过程,上位机不断发送数据造成,通讯失败怎么解决?

    主机上挂了多个STM32 485从站, 主机不断轮询发送数据,STM32上电过程中如果主站已经在不断发送数据了就STM32一直无法接收数据
    发表于 03-13 08:11

    ADS1232读出的数据在1602上显示的数据不断的在变化,为什么?

    如附件电路图,请问我做的ADS1232读出的数据在1602上显示的数据不断的在变化,而选择的是通道1,给AINP1的电压是0;晶振是6兆的。,整个ADS13232驱动如上,大家帮帮忙,非常感谢。
    发表于 02-06 06:41

    ADS1291采集心电数据不稳怎么解决?

    使用ADS1291采集人体心电,传感器刚刚接上时,采集到的数据幅度较大,不断的采集之后,会慢慢下降也就是数据的幅度变小。 请教哪位大神遇到过这种问题或者知道怎么解决?以下附图,各路大
    发表于 01-15 06:30

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900万个Facebook账户。其中,约有300万个账户位于欧盟/欧洲经济区,这些用
    的头像 发表于 12-19 10:29 821次阅读