成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給大壯旅
    發送

    0

    5.4 億條用戶記錄泄露,Facebook 真是不長記性

    本文作者: 大壯旅 編輯:田馨 2019-04-05 17:43
    導語:小扎該想想怎么管好第三方公司了

    5.4 億條用戶記錄泄露,Facebook 真是不長記性

    鬧的沸沸揚揚的“劍橋分析”(Cambridge Analytica)數據泄露丑聞才剛剛過去一年,Facebook 好像又在同一個地方跌倒了,小扎還真是不長心啊。

    4月4日,網絡安全公司 UpGuard 的研究人員確認,AWS 的云服務器上又出現了一個不安全的數據庫,而它與 Facebook 可脫不了干系。顯然,因為數據泄露丑聞被國會議員“圍攻”的扎克伯格并沒有吸取教訓,Facebook 在確保用戶數據絕對安全方面有點不作為。

    據 UpGuard 公司研究人員分析,這次被曝光的數據庫存有大量獨家用戶信息,但這些用戶信息連個“守門”的密碼都沒有。據悉,被曝光的數據庫有一部分是來自墨西哥數字媒體公司 Cultura Colectiva 的數據集,這里公開存儲了約 5.4 億條 Facebook 用戶記錄,這些機密數據的容量高達 146 GB。

    鑒于這個數據庫完全對外開放,因此任何人都能“到此一游”并隨手下載相關數據,比如郵箱地址與登錄信息,而登錄信息這部分甚至直接囊括了密碼、賬號、識別碼、用戶評論和互動,實在是太嚇人了。

    彭博社給 Facebook 通報了這個數據集的存在后,社交巨頭馬上將其從 AWS 移除。Facebook 還一并“干掉”了屬于 At the Pool 應用的另一個數據集,這里存了大約 2.2 萬名 Facebook 用戶的 email 賬號和密碼。

    由于 Facebook“行動神速”,因此安全研究人員不知道到底這些數據庫泄露了多少“天機”。Facebook 發言人則宣稱,它們一收到消息就趕緊將這些數據庫下線。眼下,公司正在對這一事件進行調查,為的就是確認這些數據在 AWS 上到底“曝光”了多久。

    Facebook 發言人還進一步確認稱,公司并不允許將用戶數據存儲在公共數據庫中,這是明顯的違規行為。不過,值得一提的是,上周 Facebook 才剛剛被抓住小辮子,它們不但將 6 億用戶的純文本密碼存在自家服務器上,還給了超過 2 萬名雇員獲取這些密碼的權力。

    當然,Facebook 總是被此類丑聞糾纏也是因為它們有向第三方開發者分享用戶數據的“傳統”。不過,這項“光榮傳統”最近才被曝光,面對各方抨擊,Facebook 也不得不對數據分享的行為下了禁止令。

    除此之外,UpGuard 的研究人員還指出,這兩個被曝光的數據庫只是滄海一粟罷了,因為亞馬遜的 AWS 上可是駐留著 10 萬個服務器呢,它們中肯定也有服務器存在數據泄露問題。UpGuard 網絡風險研究主管 Chris Vickery 更是大聲疾呼,稱用戶數據急需得到尊重和保護。

    Vickery 表示:“公眾還沒有意識到,這些高級系統管理員、開發人員以及數據保管人員并不是什么守護天使,他們要么冒險,要么懶惰或偷工減料。此外,業界對大數據的安全問題也沒有沒有足夠的關注。”

    Digital Guardian 公司云服務安全架構師 Naaman Hart 則警告用戶,互聯網沒有免費午餐,即使是看似免費的社交媒體,比如 Facebook,而你付出的代價就是用戶數據。

    “這就是你使用免費服務的‘買路財’,但你得想想這筆買賣到底值不值。雖然 Facebook 并非數據泄露的罪魁禍首,但它們漏洞百出的管理還是讓第三方公司能輕松拿到這些數據。從這點來看,Facebook 在保護用戶數據上沒有盡到應有義務,它們反而選擇助紂為虐。”Hart 解釋道。

    Hart 還警告那些采集用戶數據并將其分享給第三方的公司要及時收手,因為歐盟的《通用數據保護條例》(GDPR)可是一直懸在頭上呢。

    “在 GDPR 時代各家公司都必須意識到,只要它們采集用戶數據,就必須對其負責,無論是自己保存還是分享給第三方。也許未來有關該問題的訴訟會集中爆發,歐盟的罰款可不是鬧著玩的。在持續高壓下,出于公司聲譽和財務方面的考慮,Facebook 這樣的巨頭恐怕也得恪守嚴格的安全標準并監督好與自己做生意的其他公司。”Hart 補充道。

    雷鋒網 Via. Hackread

    雷鋒網雷鋒網

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說