臉書facebook再爆數據泄露丑聞 上億用戶信息被公開發布

導讀  據國外媒體報道,Facebook的用戶數據再次出現在不該出現的地方。網絡安全公司UpGuard的研究人員發現,數億條用戶信息被公開發布在亞馬

  據國外媒體報道,Facebook的用戶數據再次出現在不該出現的地方。網絡安全公司UpGuard的研究人員發現,數億條用戶信息被公開發布在亞馬遜的云計算服務器上。

  這一發現表明,在劍橋分析公司(Cambridge Analytica)的丑聞曝光一年之后,Facebook在保護私人數據方面仍做得不夠。

  例如,墨西哥城的數字平臺Cultura Colectiva公開存儲了5.4億Facebook用戶的記錄,包括身份證號、評論和賬戶名稱。任何人只要能在網上找到這些記錄,都可以訪問和下載。彭博社提醒Facebook注意這個問題,Facebook聯系了亞馬遜,之后該數據庫被關閉。

  另一個數據庫是一個長期失效的應用程序的數據庫,名為the Pool,它列出了2.2萬人的姓名、密碼和電子郵件地址。

  UpGuard發現,有10萬個開放的亞馬遜托管數據庫用于存儲各種類型的數據,其中一些數據庫預計不會被公開。

  UpGuard不知道這些信息被泄露了多長時間,因為在該公司調查的過程中,數據庫變得無法訪問。

  多年來,Facebook一直在與第三方開發者免費共享這類信息,直到最近才開始打壓。意外公共存儲的問題可能比這兩種情況更為廣泛。

  UpGuard網絡風險研究主管克里斯•維克里(Chris Vickery)表示:“公眾還沒有意識到,這些高級系統管理員和開發人員,也就是這些數據的保管人,要么在冒險,要么在偷懶,要么在投機取巧,他們對大數據安全方面的關注還不夠。”

  多年來,Facebook允許任何在其網站上開發應用程序的人獲取使用該應用程序的用戶及其朋友的信息。一旦數據脫離Facebook的掌控,開發者就可以對其為所欲為。

  大約一年前,Facebook首席執行官(CEO)馬克•扎克伯格(Mark Zuckerberg)正準備就一個特別惡劣的例子向國會作證,即Facebook將數千萬人的數據交給了政治咨詢公司英國劍橋分析公司。這一事件導致全球政府展開調查,并威脅要對該公司進行進一步監管。

  去年,Facebook開始對數千個應用程序進行審計,并暫停了數百個應用程序,直到它們能夠確保自己沒有對用戶數據進行不當處理。現在,Facebook為發現第三方應用程序問題的研究人員提供獎勵。

  Facebook發言人表示,該公司的政策禁止將Facebook信息存儲在公共數據庫中。一旦該公司被告知這一問題,它就與亞馬遜合作關閉了這些數據庫。Facebook致力于與其平臺上的開發人員合作,保護人們的數據。(小狐貍)

原標題:Facebook再爆數據泄露丑聞:上億用戶信息被存儲在AWS上責任編輯:李曉靈

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!