<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Facebook隱私泄露事件繼續發酵,黑客明碼標價出售聊天信息

    安全小白成長記2022-07-18 17:35:57

    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。

    據BBC近日報道,有黑客宣稱其已經竊取1.2億個Facebook用戶賬號的私人信息,并試圖以每個賬戶10美分的價格在網站上出售,目前也公布了至少8.1萬個賬號。

    對此,BBC假扮有興趣購買兩百萬個賬戶的買家,與黑客取得了聯系。當被問及這些賬戶信息是否與此前“劍橋分析”丑聞或是9月Facebook發現的安全漏洞有關時,對方予以了否認,只表示其黑客組織可以提供1.2億用戶的數據,其中270萬是俄羅斯人。

    一份在線發布的數據樣本

    BBC也發現,發布這些信息的網站之一正是在俄羅斯圣彼得堡搭建的,并就此與5名俄羅斯Facebook用戶取得了聯系,確認被上傳的私人信息的確是屬于他們的。

    其中一名用戶的被盜信息是最近度假時的照片,另一名用戶是提及Depeche Mode樂隊演唱會的聊天記錄被盜,還有一名用戶則是控訴對自己女婿的不滿也被公布了出來。

    隨后,網絡安全公司Digital Shadows也進行了調查,證實被在線發布的8.1萬多個賬號中包含了用戶私人信息,其中多數為烏克蘭和俄羅斯的用戶賬號,但也有一些來自英國、美國、巴西及其他國家。

    對于另外17.6萬個用戶賬號的數據,Digital Shadows認為這些賬號中的一部分信息可能來自于用戶并未隱藏的數據,如電子郵件地址和手機號碼等。

    同時該公司也質疑黑客稱其擁有的1.2億個用戶賬號的私人信息說法是有所夸大,因為Facebook不可能忽略掉如此大規模的信息被盜。

    Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。

    公司高管Guy Rosen表示,目前他們已要求瀏覽器公司移除惡意插件:

    “我們已經與瀏覽器開發商取得聯系,確保已知的惡意插件不再在其商店中提供下載。我們還也聯系了執法機關,并與當地政府合作以下線那個發布Facebook賬號信息的網站。”

    今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。

    9月,Facebook又遭遇的安全入侵事件。該公司在博客文章中表示,黑客利用其控制的40萬個賬戶獲得了3000萬Facebook用戶賬號的訪問令牌。這些令牌讓用戶可以在不輸入密碼的情況下,登陸Facebook個人主頁。

    當時Facebook提到,在3000萬受影響的用戶中,有1400萬人用戶的信息被黑客獲取。這些信息包括姓名、聯系信息以及敏感信息(性別、關系狀況、搜索記錄和最近的登陸位置)。

    來源:華爾街見聞

    原文鏈接:https://36kr.com/p/1722948534273

    臉書隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    近日,愛爾蘭民間組織ICCL揭露了谷歌、微軟等科技公司是如何獲得用戶數據,并以此推給廣告商的商業行為。ICCL在一份報告中強調,這是有記錄以來最大的數據泄漏事件。
    在當今大數據時代,如何有效保護用戶隱私安全,已成為備受矚目的焦點。為確保敏感數據僅被特定人員訪問和修改,必須在大數據系統中設置恰當的訪問權限和數據操作權限;同時建立完整的個人敏感信息安全保護機制,包括對用戶身份的識別與驗證、訪問控制列表、安全日志記錄以及安全策略管理。
    逾540萬Twitter賬號信息在一個黑客論壇免費共享。
    10月9日早上,黑客們設法破壞了 Twitch 幾個小時,用前亞馬遜首席執行官杰夫貝索斯的照片替換了一些游戲。
    對數據要素的掌控和應用是發展數字經濟的關鍵,世界主要國家和經濟體都在積極推進數據治理的規則體系建設。但是,由于國家和地區間發展水平、經濟規模、意識形態等存在差異,全球數據治理規則必然出現碎片化和陣營化趨勢。跨國公司人員、業務、客戶等覆蓋多個司法轄區,可能引發不同類型和數量的數據在國家和地區間流動,這些情況將對跨國公司的跨境數據治理合規帶來挑戰。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    莉娜·汗在當地時間周四在國會出席作證時,曾對AI表示擔憂,稱執法者“需要盡早警惕”AI等變革性工具。當地時間周四,他在推特上表示,OpenAI技術的安全性“非常重要”。OpenAI已經面臨國際監管壓力。今年3月,意大利數據保護機構禁止了ChatGPT,稱OpenAI非法收集用戶的個人數據,并且沒有適當的年齡驗證系統來防止未成年人接觸非法信息。OpenAI在4月恢復了對該系統的訪問,并表示已按照意大利監管部門的要求進行了更改。
    趨勢1:對個人數據的無限制挖掘威脅數字社會的穩定 免費獲取個人數據的時代即將結束,但取而代之的是什么尚未可知。 (一)數據過多,透明度過低 2017年,法國記者茱蒂絲·杜普托爾向一款約會應用軟件索要她在該應用...
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类