Facebook隐私泄露事件继续发酵,黑客明码标价出售聊天信息

安全小白成长记2022-07-18 17:35:57

2018年对于Facebook来说,是命运多舛的一年,此前曝光的隐私泄露事件如今又在持续发酵。

据BBC近日报道,有黑客宣称其已经窃取1.2亿个Facebook用户账号的私人信息,并试图以每个账户10美分的价格在网站上出售,目前也公布了至少8.1万个账号。

对此,BBC假扮有兴趣购买两百万个账户的买家,与黑客取得了联系。当被问及这些账户信息是否与此前“剑桥分析”丑闻或是9月Facebook发现的安全漏洞有关时,对方予以了否认,只表示其黑客组织可以提供1.2亿用户的数据,其中270万是俄罗斯人。

一份在线发布的数据样本

BBC也发现,发布这些信息的网站之一正是在俄罗斯圣彼得堡搭建的,并就此与5名俄罗斯Facebook用户取得了联系,确认被上传的私人信息的确是属于他们的。

其中一名用户的被盗信息是最近度假时的照片,另一名用户是提及Depeche Mode乐队演唱会的聊天记录被盗,还有一名用户则是控诉对自己女婿的不满也被公布了出来。

随后,网络安全公司Digital Shadows也进行了调查,证实被在线发布的8.1万多个账号中包含了用户私人信息,其中多数为乌克兰和俄罗斯的用户账号,但也有一些来自英国、美国、巴西及其他国家。

对于另外17.6万个用户账号的数据,Digital Shadows认为这些账号中的一部分信息可能来自于用户并未隐藏的数据,如电子邮件地址和手机号码等。

同时该公司也质疑黑客称其拥有的1.2亿个用户账号的私人信息说法是有所夸大,因为Facebook不可能忽略掉如此大规模的信息被盗。

Facebook方面则回应称,被盗数据很可能是通过恶意浏览器插件而获取的,公司安全性并无问题。

公司高管Guy Rosen表示,目前他们已要求浏览器公司移除恶意插件:

“我们已经与浏览器开发商取得联系,确保已知的恶意插件不再在其商店中提供下载。我们还也联系了执法机关,并与当地政府合作以下线那个发布Facebook账号信息的网站。”

今年3月中旬,剑桥分析公司被爆出不正当使用近8700万未经授权的Facebook用户数据,并参与到2016年特朗普竞选美国总统事件。

9月,Facebook又遭遇的安全入侵事件。该公司在博客文章中表示,黑客利用其控制的40万个账户获得了3000万Facebook用户账号的访问令牌。这些令牌让用户可以在不输入密码的情况下,登陆Facebook个人主页。

当时Facebook提到,在3000万受影响的用户中,有1400万人用户的信息被黑客获取。这些信息包括姓名、联系信息以及敏感信息(性别、关系状况、搜索记录和最近的登陆位置)。

来源:华尔街见闻

原文链接:https://36kr.com/p/1722948534273

脸书隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月27日,该公司重申系统漏洞已经于2019年修正。Meta发言人表示,该公司将审查此次罚款的详细情况,以决定是否对罚款提起上诉。由于信息泄露,过去15个月中,爱尔兰DPC已经对Meta及旗下社交软件WhatsApp和Instagram展开三次调查,总罚款额超过9亿美元。其中最大一笔发生在今年9月,Meta旗下社交软件Instagram由于保护儿童数据不力,被处以4.05亿欧元罚款。路透社称,该监管机构已对上述科技公司展开40项调查。
近日,爱尔兰民间组织ICCL揭露了谷歌、微软等科技公司是如何获得用户数据,并以此推给广告商的商业行为。ICCL在一份报告中强调,这是有记录以来最大的数据泄漏事件。
在当今大数据时代,如何有效保护用户隐私安全,已成为备受瞩目的焦点。为确保敏感数据仅被特定人员访问和修改,必须在大数据系统中设置恰当的访问权限和数据操作权限;同时建立完整的个人敏感信息安全保护机制,包括对用户身份的识别与验证、访问控制列表、安全日志记录以及安全策略管理。
逾540万Twitter账号信息在一个黑客论坛免费共享。
10月9日早上,黑客们设法破坏了 Twitch 几个小时,用前亚马逊首席执行官杰夫贝索斯的照片替换了一些游戏。
对数据要素的掌控和应用是发展数字经济的关键,世界主要国家和经济体都在积极推进数据治理的规则体系建设。但是,由于国家和地区间发展水平、经济规模、意识形态等存在差异,全球数据治理规则必然出现碎片化和阵营化趋势。跨国公司人员、业务、客户等覆盖多个司法辖区,可能引发不同类型和数量的数据在国家和地区间流动,这些情况将对跨国公司的跨境数据治理合规带来挑战。
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
莉娜·汗在当地时间周四在国会出席作证时,曾对AI表示担忧,称执法者“需要尽早警惕”AI等变革性工具。当地时间周四,他在推特上表示,OpenAI技术的安全性“非常重要”。OpenAI已经面临国际监管压力。今年3月,意大利数据保护机构禁止了ChatGPT,称OpenAI非法收集用户的个人数据,并且没有适当的年龄验证系统来防止未成年人接触非法信息。OpenAI在4月恢复了对该系统的访问,并表示已按照意大利监管部门的要求进行了更改。
趋势1:对个人数据的无限制挖掘威胁数字社会的稳定 免费获取个人数据的时代即将结束,但取而代之的是什么尚未可知。 (一)数据过多,透明度过低 2017年,法国记者茱蒂丝·杜普托尔向一款约会应用软件索要她在该应用...
安全小白成长记
暂无描述