0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

脸书泄密门持续发酵 脸书又出隐私事故

STM32单片机 2018-09-29 17:50 次阅读

根据最新的互联网女皇报告,全球网民用户达到36亿,普及率超过50%,增速仅为7%明显放缓,低于2016年的12%。而据CNNIC报告,中国网民已经达7.72亿。全球互联网发展放缓,这是所有互联网公司都面临的大环境。

Facebook作为一款全球用户超过20多亿的社交应用软件,Facebook 是一个联系朋友的社交工具。大家可以通过它和朋友、同事、同学以及周围的人保持互动交流,分享无限上传的图片,发布链接和视频

Facebook的信息安全问题一直备受关注,据新加坡《联合早报》9月29日报道,社交媒体脸书昨天(9月28日)遭黑客入侵,全球近5000万个账号受影响。

据报道,脸书昨日在公告中称,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。脸书在另一帖文中提到,事件与登陆代码(access token)被盗取有关。登陆代码就像进入脸书的”钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。

脸书方面称:“这允许他们(指黑客)盗取登陆代码, “霸占”他人账号。”

“脸书”28日发文告指出,一名黑客利用其社交平台的安全漏洞,入侵了大量的脸书账号。“脸书”在另一帖文提到,事件与登入代码(access token)被盗取有关。

登入代码如进入的“钥匙“,能让用户无需在每次使用手机应用时,都得再登录一次。“脸书”方面说:“这允许他们(指黑客)盗取登入代码,让他们可以用来“霸占”他人账号。”

据报道,攻击者利用“脸书”代码中的一项功能,允许他们接管用户的帐户。该公司25日下午发现了这一漏洞。

“脸书”近期推出多项补救措施,希望能够挽回公众信心,并于9日起在动态消息发出通知,让用户检查第三方程式取得哪些信息。

仍在调查中 破坏程度未知

报道称,目前尚不清楚这次大规模攻击所造成破坏的程度,也不清楚攻击者是否访问了“脸书”用户的个人信息。

“脸书”说,自己仍处于调查的早期阶段。它还没有发现攻击者,也不知道攻击的起源。那家硅谷公司周三已通知联邦调查局,并在27日晚修补了漏洞。

“我们仍处于调查的早期阶段,”脸书首席执行官马克⋅扎克伯格(Mark Zuckerberg )28日告诉记者。 “我们还不知道是否有任何账户被滥用。”

扎克伯格表示,“脸书”已经在安全措施方面投入了大量资金,但将加大力度锁定脸书用户的账户。

“这里的现实就是我们面临不断的攻击,”他说。“我们需要采取更多措施来防止这种情况发生。”

“到目前为止,我们的初步调查并未显示这些口令被用于访问任何私人消息或帖子或向这些帐户发布任何内容。当然,这可能随着我们深入了解而出现改变,”扎克伯格说。

作为安全措施,超过9000万“脸书”用户28日早上被迫退出帐户。脸书首席执行官表示,他们将在突出位置被告知原因。

“脸书”表示,用户无需重置密码。

“我们有责任保护用户的数据,如果做不到这一点,那就不配为用户服务,”他在其个人Facebook页面上发表了一份声明,“正打击平台对数据的滥用。我们犯了错误,还有更多的事要做,正在弄清状况。本人对Facebook发生的事情负责,将调查所有有权限获取数据的应用。”

数据泄露丑闻之后,又一起隐私事故

今年3月,“脸书”曝出数据泄露丑闻,遭到联邦贸易委员会(FTC)调查。当时,有消息称,剑桥分析是从一名研究人员手中取得资料,这名研究人员在“脸书”上创造一款心理测验App,借机搜集用户数据。“脸书”表示,受影响人数可能超过8700万人。

此次遭黑客袭击标志着该公司最新的隐私事故。世界上超过20亿人使用“脸书”,但人们对这个巨大社交网络的信心已受到令人不安的曝光事件影响。而这次违规行为可能会引发对于脸书及其他科技巨头进行监管的呼声。

美国参议院情报委员会副主席马克⋅华纳(Mark Warner)呼吁迅速公开调查违规行为。

还有分析师表示,脸书的违规行为说明了将大量数据交给一家公司的危险性。

延伸阅读:印度接连被曝数据“泄露”丑闻

Facebook正在全球范围遭遇着前所未有的危机,印度官员也不忘“火上浇油”一把。据印度媒体消息,3月21日,印度信息通信部长Ravi Shankar Prasad就“数据泄露”事件对包括Facebook在内的社交网络公司发出了警告。“我们不接受也不会容忍任何或明或暗、通过包括Facebook在内的社交网络进行的、试图影响印度选举进程的不受欢迎的企图。”Prasad表示,“如果有必要,我们将采取严厉的应对措施。”

该官员甚至对Facebook CEO发出了警告。“马克·扎克伯格先生,你最好注意到印度IT部门的监管。印度欢迎Facebook,但是我们不会容忍任何因Facebook系统而导致的数据失窃。我们的IT法案有着严格的执行力度,包括将你传唤至印度。”

不过就在2天后,由印度国民身份认证局(UIDAI)运营的印度国民身份证计划(Aadhaar)也被曝存在系统数据泄露漏洞。3月23日,科技商业媒体ZDNet表示,Aadhaar计划数据库因安全漏洞遭到攻击,几乎所有印度公民均将遭受影响。

据ZDNet介绍,一家印度国营公共事业公司失误地允许任何访问者下载Aadhaar计划数据,包括公民姓名、12位身份证件号码以及相关的银行信息等私人信息,目前已有超过11亿印度公民参与该计划进行了注册与信息采集。

ZDNet表示,驻地位于新德里的安全研究员Karan Saini首先发现了该漏洞端口,但印度政府在长达数周的时间中没有进行任何补救措施。而在文章发布后仅仅数小时,该漏洞端口就已被封闭。

随后,UIDAI在24日发表声明对此进行了否定。其表示,相关报道并不真实,正在考虑对ZDNet采取法律行动。ZDNet对此进行了还击,其全球总编辑Larry Dignan在25日对路透社记者表示仍坚持此前报道,其团队曾花费数周时间收集整理相关证据并进行事实核查。

“屋漏偏逢连绵雨”。3月24日,一位ID为Elliot Alderson的推特用户称印度***莫迪的官方app在未经许可的情况下,将用户个人信息数据发送至了一个指向一家美国公司的第三方域名。这些信息包括手机系统、网络类型、运营商等设备信息,以及电子邮件、照片、性别、姓名等个人信息。

这一爆料引燃了原已因Facebook丑闻而高度敏感的部分印度网民的情绪。反对党印度国大党主席Rahul Gandhi在25日发推调侃称:“嗨!我叫莫迪,印度***。当你注册我的官方app的时候,我会把你的所有信息都交给我的美国公司朋友。”

莫迪领导的印度人民党则通过推特表示,这些数据仅仅被用作相关分析,从而为用户提供“最相关的内容”,且指责Gandhi是在转移公众视线,因印度人民党此前已指控印度国大党与Facebook数据泄露事件的另一主角剑桥分析存在关联。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    649

    浏览量

    38875
  • Facebook
    +关注

    关注

    3

    文章

    1429

    浏览量

    54637
收藏 人收藏

    评论

    相关推荐

    展会回顾 | 第84届教育装备展圆满落幕,持续赋能卡、码、、掌全方位智能支付模式

    盛思达通讯卡、码、、掌第84届中国教育装备展ChinaEducationalEquipmentExhibition10月27日中国·昆明圆|满|结|束第84届教育装备展圆满落幕,本届教装展以“数字
    的头像 发表于 10-30 08:00 132次阅读
    展会回顾 | 第84届教育装备展圆满落幕,<b class='flag-5'>持续</b>赋能卡、码、<b class='flag-5'>脸</b>、掌全方位智能支付模式

    使用LM2904做迟滞比较器时,出现输出VOL无法满足规格20mV,为什么?

    1、本人在使用LM2904做迟滞比较器时,出现输出VOL无法满足规格20mV,实际输出为120mV,且随着电源电压增大而增大,影响迟滞低门限值的精度; 2、测试时将R16拆除,不做迟滞时,输出VOL满足规格20mV指标; 3、请大家帮忙指导一下输出偏差的原因;
    发表于 08-26 08:16

    为什么drv2700做仿真时放大倍数和说明不一致?

    我准备做个压电电机驱动,按照drv2700说明书上连接电路选择参数后在Tina仿真的放大倍数结果与说明都有区别。我不知是我的电路参数错误还是本来就会有这样的。如我设置11时是40.7db换算
    发表于 08-12 07:20

    固态发酵窖池测温仪的作用

    在固态发酵传统酿造过程中,主要依靠酿酒人丰富的酿造生产经验与工艺,对窖池进行发酵温度控制;这种传统发酵温度管控方式,强度大、周期长;为满足企业的发展需求,如何进行数智化改造,以数字化、智能化推动
    的头像 发表于 08-05 09:17 275次阅读
    固态<b class='flag-5'>发酵</b>窖池测温仪的作用

    揭秘!刷机如何通过气密性检测仪实现高效能

    在2024年的今天,随着科技的快速发展,刷机已经成为我们日常生活中不可或缺的一部分,广泛应用于支付、门禁、考勤等多个领域。然而,对于刷机的安全性,人们一直保持着高度的关注。为了确保刷机的稳定运行并抵御各种安全威胁,刷
    的头像 发表于 07-09 14:52 261次阅读
    揭秘!刷<b class='flag-5'>脸</b>机如何通过气密性检测仪实现高效能

    巴西禁止Meta使用用户数据训练AI

    巴西数据保护局于7月2日对全球科技巨头Meta公司发出严厉警告,明确要求其不得利用巴西用户的个人数据来训练生成式人工智能模型。此禁令直接指向Meta旗下广受欢迎的社交平台,如“”和“照片墙”,体现了巴西在保护公民数据隐私方面
    的头像 发表于 07-05 16:40 874次阅读

    【《计算》阅读体验】+一篇内容丰富的介绍计算的科普

    拿到本书时确实被惊到了,全书4百多页,果然是大部头。封面设计也非常不错,硬皮封面,”文津图书奖获奖图书”内容应该是不错的,初步翻了下纸张质量不错,阅读实体的感觉还是和电子书不一样,个人更倾向于
    发表于 06-27 23:18

    人脸识别门禁方案:轻松实现刷开门、闸机及考勤管理

    和密码等方式,实现无接触、高效率的出入控制。刷开门的实现▲人脸捕获与跟踪人脸识别门禁系统首先需要对进入者的面部进行捕获,并自动地将其保存。这一步骤涉及到人脸检测
    的头像 发表于 06-25 15:57 1120次阅读
    人脸识别门禁方案:轻松实现刷<b class='flag-5'>脸</b>开门、闸机及考勤管理

    京准电钟:GPS时钟服务器(NTP授时服务器)资料详细介绍

    京准电钟:GPS时钟服务器(NTP授时服务器)资料详细介绍 京准电钟:GPS时钟服务器(NTP授时服务器)资料详细介绍
    发表于 06-18 14:52

    FTC反对将“刷”技术应用于儿童隐私保护

    去年7月,保健软件评级委员会(ESRB)、Yoti身份认证公司及青少年营销商SuperAwesome联合提出了该技术的运用申请。据IT家园了解,该项目的初衷是满足《儿童在线隐私保护规则》(COPPA)的监管要求,
    的头像 发表于 04-03 14:27 414次阅读

    DS-FR7V H00-CN-V1磁通电流传感器规格-芯森电子

    电子发烧友网站提供《DS-FR7V H00-CN-V1磁通电流传感器规格-芯森电子.pdf》资料免费下载
    发表于 02-28 08:41 0次下载

    智能制造行业--客户现场调试源代码如何防泄密

    我国近几年传统制造向智能制造的转变,很多制造企业不仅有自己公司的图纸文件需要保密,企业的有很多源代码也需要保密,但是对于源代码采用图纸防泄密的方式是不可取的,源代码防泄密比图纸文件防泄密做起来更加
    的头像 发表于 01-11 16:27 450次阅读
    智能制造行业--客户现场调试源代码如何防<b class='flag-5'>泄密</b>

    《深入理解FFmpeg阅读体验》+ 收到了,崭新的开篇

    今天收到了《深入理解FFmpeg》 崭新的,一个在2022年较近距离接触过却尚未深入研究的领域图像处理。最近刚好在作这方面的研究,希望自己可以把握这次机会,好好学习下 FFMpeg,相信可以让自己
    发表于 01-07 18:57

    用LTC3807做电源转换的时候,测量MOS管级端的频率时和规格书上的对应不上是为什么?

    你好,我在用LTC3807做电源转换的时候,输入24V,输出12V,FREQ PIN引脚按照规格设定的值,测量MOS管级端的频率时和规格书上的对应不上。下面是我测量的数据值: 请问这是什么原因?
    发表于 01-03 06:38

    TB5128HG规格

    详情下载规格
    发表于 12-08 16:03 2次下载