吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Facebook數據泄露丑聞之后風波不斷 臉書再遭數據泄露

電子工程師 ? 來源:網絡整理 ? 2018-10-08 10:51 ? 次閱讀

有消息稱,據悉10月7日,美國社交媒體公司“臉書”遭到黑客攻擊,涉及近5000萬用戶,賬戶可能遭遇入侵、甚至盜用。對此,位于愛爾蘭的“臉書”歐洲總部也開始對本次事件展開調查,愛爾蘭數據保護委員會正在考慮對“臉書”進行處罰。若事情屬實,臉書會遭到巨額罰款。

今年3月,Facebook曝出數據泄露丑聞,此次再次曝出數據泄露的消息,很顯然這家公司的安全問題已經動搖公眾對這家社交媒體巨頭的信心。

目前Facebook正在與執法部門合作,但表示尚不清楚誰是此次襲擊的幕后主使,也不知道襲擊從何而來。

“臉書”28日發文告指出,一名黑客利用其社交平臺的安全漏洞,入侵了大量的臉書賬號。“臉書”在另一帖文提到,事件與登入代碼(access token)被盜取有關。

登入代碼如進入的“鑰匙“,能讓用戶無需在每次使用手機應用時,都得再登錄一次。“臉書”方面說:“這允許他們(指黑客)盜取登入代碼,讓他們可以用來‘霸占’他人賬號。”

據報道,攻擊者利用“臉書”代碼中的一項功能,允許他們接管用戶的帳戶。該公司25日下午發現了這一漏洞。

仍在調查中破壞程度未知

報道稱,目前尚不清楚這次大規模攻擊所造成破壞的程度,也不清楚攻擊者是否訪問了“臉書”用戶的個人信息

“臉書”說,自己仍處于調查的早期階段。它還沒有發現攻擊者,也不知道攻擊的起源。那家硅谷公司周三已通知聯邦調查局,并在27日晚修補了漏洞。

“我們仍處于調查的早期階段,”臉書首席執行官馬克·扎克伯格(Mark Zuckerberg)28日告訴記者。 “我們還不知道是否有任何賬戶被濫用。”

扎克伯格表示,“臉書”已經在安全措施方面投入了大量資金,但將加大力度鎖定臉書用戶的賬戶。

“這里的現實就是我們面臨不斷的攻擊,”他說。“我們需要采取更多措施來防止這種情況發生。”

“到目前為止,我們的初步調查并未顯示這些口令被用于訪問任何私人消息或帖子或向這些帳戶發布任何內容。當然,這可能隨著我們深入了解而出現改變,”扎克伯格說。

作為安全措施,超過9000萬“臉書”用戶28日早上被迫退出帳戶。臉書首席執行官表示,他們將在突出位置被告知原因。

“臉書”表示,用戶無需重置密碼。

數據泄露丑聞之后,又一起隱私事故

今年3月,“臉書”曝出數據泄露丑聞,遭到聯邦貿易委員會(FTC)調查。當時,有消息稱,劍橋分析是從一名研究人員手中取得資料,這名研究人員在“臉書”上創造一款心理測驗App,借機搜集用戶數據。“臉書”表示,受影響人數可能超過8700萬人。

此次遭黑客襲擊標志著該公司最新的隱私事故。世界上超過20億人使用“臉書”,但人們對這個巨大社交網絡的信心已受到令人不安的曝光事件影響。而這次違規行為可能會引發對于臉書及其他科技巨頭進行監管的呼聲。

美國參議院情報委員會副主席馬克·華納(Mark Warner)呼吁迅速公開調查違規行為。

還有分析師表示,臉書的違規行為說明了將大量數據交給一家公司的危險性。

回顧:數據泄露事件并非個案

英國數據保護監督機構主管向歐盟立法者發出警告稱,Facebook公司的隱私問題可能還會在其它在線平臺上反映出來,數據泄露事件并非孤立案件。

此前,有報道稱,Facebook向蘋果、亞馬遜、微軟、三星、黑莓等60多家移動設備制造商,提供了大量用戶及其好友的深度數據,引發隱私保護擔憂。對此,Facebook當天發布聲明對該報道進行反對,并稱數據是被嚴格控制的。

從10年前起,Facebook就與移動設備制造商一起合作,幫助它們在手機和平板電腦上開發Facebook應用,并將Facebook的功能與設備的操作系統相結合,如允許用戶在不打開Facebook的情況下,直接向其好友發送照片。

為此,Facebook向這些公司開放了私有API(PrivateAPI)接口,讓公司能夠獲取Facebook的用戶深度數據,包括Facebook用戶好友的數據。

2018年3月,政治數據分析機構劍橋分析丑聞曝光。一位第三方開發者通過其心理測試APP,獲取了其用戶的深度數據,并將這些數據交給了劍橋分析公司,用于在2016年美國總統選舉中定向投放廣告,支持特朗普團隊。由于這些用戶的Facebook好友的數據在不知情的情況下被泄露,這讓Facebook泄密用戶的數量高達8700萬。

報道稱,2014年后,Facebook就已經禁止開發者獲取其用戶的好友信息。但Facebook沒有透露的是,硬件制造商依舊能夠獲取Facebook用戶及其好友的信息,沒有被這種規定限制。

以黑莓Z10手機舉例,說明了這些私有API是如何分享數據的。

一位紐約時報記者使用他的Facebook賬戶登錄了黑莓Hub應用。隨后,黑莓Hub應用就能夠獲取記者的556個Facebook好友的深度信息(包括感情關系,宗教、政治傾向和他們打算參加的活動),以及這些好友的好友的身份信息,用戶數共計294258個。

紐約時報稱,這種程度的數據分享與Facebook現行的隱私政策違背,現行Facebook隱私政策中只允許第三方獲取用戶好友的名字,但黑莓公司也是第三方。

報道還稱,Facebook與“至少60個設備制造商”擁有類似的合作。雖然Facebook在今年4月劍橋分析丑聞爆發后已經開始取消一些合作,但大部分的合作關系依舊有效。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Facebook
    +關注

    關注

    3

    文章

    1429

    瀏覽量

    55000
收藏 人收藏

    評論

    相關推薦

    Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元

    件在全球范圍內引發了廣泛關注。 據愛爾蘭數據保護委員會透露,Meta公司的數據泄露事件影響了全球約2900萬個Facebook賬戶。其中,約有300萬個賬戶位于歐盟/歐洲經濟區,這些用
    的頭像 發表于 12-19 10:29 ?285次閱讀

    蘋果下一代Mac mini代碼泄露:五端口設計成焦點

    9月17日,國際媒體發布消息稱,蘋果公司在其軟件中的一次代碼更新中,不慎泄露了備受期待的下一代Mac mini的關鍵細節。此次泄露由MacRumors的投稿人Aaron Perris率先發現,揭示了
    的頭像 發表于 09-18 16:21 ?788次閱讀

    RT-Thread操作系統內存泄露,很快找到泄露者了

    剛好碰到一內存泄露問題,但不知道是誰泄露了,翻出之前調試用過的代碼改了一下,很快找到泄露者了。 先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。 src/mem.c | 55
    發表于 09-01 11:14

    IBM發布《2024年數據泄露成本報告》

    近日,IBM(紐約證券交易所:IBM)發布了 2024年《數據泄露成本報告》(Cost of a Data Breach Report)。報告顯示,全球數據泄露事件的平均成本在今年達到
    的頭像 發表于 08-01 10:57 ?846次閱讀

    esp8266 GPIO口會有電流泄露,如何避免?

    請教當esp8266 的EN口被外界拉低,芯片進入關閉狀態,理論上GPIO口為高阻是嗎? 為什么我的電路當EN口為低時,插上usb給鋰電池充電,這時你觸摸電路板,很容易就導致接在GPIO3上的LED微微亮起來(低電平亮)。 這時mcu并沒有啟動,為什么GPIO口會有電流泄露,如何避免?
    發表于 07-08 07:48

    特斯拉起訴前供應商:干電極電池技術商業機密泄露風波

    近日,電動汽車巨頭特斯拉與其前供應商馬修斯國際公司(Matthews International)之間爆發了一場關于商業機密泄露的訴訟戰。特斯拉在美國加利福尼亞州北區地方法院正式起訴馬修斯公司,指控
    的頭像 發表于 06-20 10:36 ?1785次閱讀

    電池包氣密性檢測儀:找出泄露問題的得力助手

    在新能源汽車蓬勃發展的當下,電池包作為核心組件,其安全性和穩定性至關重要。然而,電池包泄露問題一直是業界關注的焦點。一旦電池包發生泄露,不僅可能導致能量損失,更可能引發嚴重的安全事故。因此,及時發現
    的頭像 發表于 06-08 15:34 ?588次閱讀
    電池包氣密性檢測儀:找出<b class='flag-5'>泄露</b>問題的得力助手

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險隨著移動通信技術的飛速發展,4G和5G網絡已經成為我們日常生活中不可或缺的一部分。然而,在某些特定場合,如考試、會議或保密環境中,我們
    發表于 05-20 09:01

    戴爾黑客入侵,4900萬客戶信息失竊

    戴爾隨即發表聲明表示:“我們正在對近期發生的數據泄露展開調查,但泄露數據庫內可能包含你的購物記錄。由于涉及信息類型有限,故此事件對客戶造成的風險較低。”
    的頭像 發表于 05-10 14:30 ?562次閱讀

    數據安全的最后一道防線是數據加密

    信息數據安全領域最薄弱的環節是人,也指人為威脅。 人為威脅可分為無意識的和有意識的。 無意威脅是指因管理和用戶操作失誤而導致的信息泄露或破壞。有意威脅是指某些組織或個人為了自己的目的或利益,直接破壞
    的頭像 發表于 05-10 13:43 ?386次閱讀

    人為疏忽是對數據安全的最大威脅

    《2022年數據泄露調查報告》:勒索軟件在 2022 年同比增長 13%,增幅超過過去五年的總和,報告還發現,61%的數據泄露與憑證數據有關
    的頭像 發表于 04-28 14:41 ?305次閱讀

    上位機以500MS間隔不斷給串口發送數據,STM32斷電重啟之后芯片進入不了程序的原因?

    上位機以500MS間隔不斷給串口發送數據,如果STM32斷電重啟之后(斷電重啟過程中,上位機一直發送數據),芯片進入不了程序,是什么原因導致?現象1:如果大于1S間隔,則正常; 現象2
    發表于 04-26 06:37

    群光電子泄露1.2TB內部數據,疑黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取。
    的頭像 發表于 04-22 15:45 ?568次閱讀

    雷軍希望大家多鼓勵小米汽車 雷軍談汽車行業輿論風波

    在這個汽車行業輿論風波不斷的時代,雷軍也表達了自己的看法。他呼吁大家共同營造一個更加良性、包容的汽車市場輿論環境,讓每一個品牌都能在公平競爭中脫穎而出。
    的頭像 發表于 03-14 14:43 ?1499次閱讀

    什么是泄露電纜,泄露電纜的工作原理是什么,有什么用途?

    1、什么是泄漏電纜 泄漏電纜是泄漏同軸電纜的簡稱,是一種特制的同軸電纜,是一種可以發射和接收電磁波信號的電纜,它既是信號傳輸線,有是發射和接收天線。 2、泄露電纜的原理 泄漏同軸電纜是一種在同軸電纜
    的頭像 發表于 03-13 16:05 ?2709次閱讀
    什么是<b class='flag-5'>泄露</b>電纜,<b class='flag-5'>泄露</b>電纜的工作原理是什么,有什么用途?
    百家乐官网怎么会赢| 有关百家乐官网玩家论坛| 百家乐官网游戏| 百家乐官网投注综合分析法| scc太阳城俱乐部| 谈谈百家乐赢钱技巧| 百家乐官网游戏平台排名| 大发888的任务怎么做| 百家乐官网特殊计| 高邑县| 大发888为什么打不开| 百家乐博彩软件| 网上百家乐官网是真是假天涯论坛| 六合彩下注网| 百家乐官网也能赢钱么| 顶级赌场官网| 凯斯百家乐的玩法技巧和规则 | 赌百家乐官网的方法| 威尼斯人娱乐城客服| 百家乐北京| 百家乐玩法及细则| 百家乐官网任你博娱乐场开户注册| 辽中县| 皇冠百家乐| 悠游棋牌游戏| 威尼斯人娱乐网站怎么样| 百家乐娱乐城网站| 世嘉百家乐官网的玩法技巧和规则| 百家乐官网视频网络游戏| 送彩金百家乐平台| 沙龙百家乐怎申请| 金花百家乐官网娱乐城| 百家乐官网是如何出千的| 先锋百家乐的玩法技巧和规则| 百家乐官网网络赌博网| 上市百家乐官网.评论| 百家乐官网群sun811.com| 乐九百家乐官网娱乐城| 皇家金堡娱乐| 绵竹市| 萝北县|