您現(xiàn)在的位置是:首頁 >生活 > 2021-04-25 08:59:40 來源:
Facebook刪除了亞馬遜服務(wù)器上存儲的超過5.4億個暴露用戶記錄
Facebook再次陷入困境。就在上個月,據(jù)報(bào)道,有超過20,000名Facebook員工可以訪問以明文形式存儲的近6億Facebook用戶的帳戶密碼。現(xiàn)在差不多兩個星期后,一份微笑的報(bào)告顯示,在亞馬遜的服務(wù)器上暴露了數(shù)百萬Facebook用戶的記錄。
據(jù)彭博社報(bào)道,作為一家網(wǎng)絡(luò)安全公司UpGuard的研究人員發(fā)現(xiàn),亞馬遜的云計(jì)算服務(wù)器上有超過5.4億用戶的Facebook互動記錄被第三方在線曝光。雖然其中一個記錄來自墨西哥城的數(shù)字平臺Cultura Colectiva,另一個來自一個名為At the Pool的已停止使用的應(yīng)用程序。
根據(jù)該報(bào)告,Cultura Colectiva公開存儲了近5.4億條Facebook用戶數(shù)據(jù)記錄,詳細(xì)記錄了他們的帳戶名稱,反應(yīng),喜歡,評論甚至Facebook ID等信息。這些記錄可供所有人在線下載。在第二種情況下,At the Pool存儲了密碼,電子郵件地址,姓名,F(xiàn)acebook ID和其他近22,000名Facebook用戶的詳細(xì)信息。正如UpGuard在其博客上所解釋的那樣,這些細(xì)節(jié)暴露了一段未知的時(shí)間。
有趣的是,雖然兩個平臺收集的數(shù)據(jù)不同,但它們都包含有關(guān)Facebook用戶興趣,關(guān)系和互動的信息 - 所有這些都可供第三方開發(fā)人員使用。
值得注意的是,當(dāng)UpGuard研究人員追蹤數(shù)據(jù)來源時(shí),At the Pool的數(shù)據(jù)已經(jīng)被取消,而來自Cultura Colectiva的數(shù)據(jù)在Facebook聯(lián)系該公司后被取消。這家位于加利福尼亞州門洛帕克的科技巨頭正在就亞馬遜團(tuán)隊(duì)與亞馬遜團(tuán)隊(duì)合作解決暴露數(shù)據(jù)庫的問題發(fā)表聲明。
該公司在給路透社的一份聲明中表示,“Facebook的政策禁止將Facebook信息存儲在公共數(shù)據(jù)庫中”。
去年,劍橋分析公司的丑聞襲擊了互聯(lián)網(wǎng),F(xiàn)acebook面臨嚴(yán)峻考驗(yàn)。今年晚些時(shí)候,這家社交媒體巨頭宣布改變其平臺,包括對擁有Facebook用戶數(shù)據(jù)權(quán)利的應(yīng)用程序進(jìn)行審計(jì)。該公司還針對涉及Facebook用戶數(shù)據(jù)不當(dāng)曝光的第三方應(yīng)用和網(wǎng)站中的漏洞引入了獎勵。
Facebook再次陷入困境。就在上個月,據(jù)報(bào)道,有超過20,000名Facebook員工可以訪問以明文形式存儲的近6億Facebook用戶的帳戶密碼?,F(xiàn)在差不多兩個星期后,一份微笑的報(bào)告顯示,在亞馬遜的服務(wù)器上暴露了數(shù)百萬Facebook用戶的記錄。
據(jù)彭博社報(bào)道,作為一家網(wǎng)絡(luò)安全公司UpGuard的研究人員發(fā)現(xiàn),亞馬遜的云計(jì)算服務(wù)器上有超過5.4億用戶的Facebook互動記錄被第三方在線曝光。雖然其中一個記錄來自墨西哥城的數(shù)字平臺Cultura Colectiva,另一個來自一個名為At the Pool的已停止使用的應(yīng)用程序。
根據(jù)該報(bào)告,Cultura Colectiva公開存儲了近5.4億條Facebook用戶數(shù)據(jù)記錄,詳細(xì)記錄了他們的帳戶名稱,反應(yīng),喜歡,評論甚至Facebook ID等信息。這些記錄可供所有人在線下載。在第二種情況下,At the Pool存儲了密碼,電子郵件地址,姓名,F(xiàn)acebook ID和其他近22,000名Facebook用戶的詳細(xì)信息。正如UpGuard在其博客上所解釋的那樣,這些細(xì)節(jié)暴露了一段未知的時(shí)間。
有趣的是,雖然兩個平臺收集的數(shù)據(jù)不同,但它們都包含有關(guān)Facebook用戶興趣,關(guān)系和互動的信息 - 所有這些都可供第三方開發(fā)人員使用。
值得注意的是,當(dāng)UpGuard研究人員追蹤數(shù)據(jù)來源時(shí),At the Pool的數(shù)據(jù)已經(jīng)被取消,而來自Cultura Colectiva的數(shù)據(jù)在Facebook聯(lián)系該公司后被取消。這家位于加利福尼亞州門洛帕克的科技巨頭正在就亞馬遜團(tuán)隊(duì)與亞馬遜團(tuán)隊(duì)合作解決暴露數(shù)據(jù)庫的問題發(fā)表聲明。
該公司在給路透社的一份聲明中表示,“Facebook的政策禁止將Facebook信息存儲在公共數(shù)據(jù)庫中”。
去年,劍橋分析公司的丑聞襲擊了互聯(lián)網(wǎng),F(xiàn)acebook面臨嚴(yán)峻考驗(yàn)。今年晚些時(shí)候,這家社交媒體巨頭宣布改變其平臺,包括對擁有Facebook用戶數(shù)據(jù)權(quán)利的應(yīng)用程序進(jìn)行審計(jì)。該公司還針對涉及Facebook用戶數(shù)據(jù)不當(dāng)曝光的第三方應(yīng)用和網(wǎng)站中的漏洞引入了獎勵。