Facebook黑客闯入甚至巴珀和指责用户不理解!
雅加达 - 近5亿Facebook用户数据被泄露。泄露的数据库包含属于全球Facebook用户的电话号码,包括来自印度尼西亚的帐户。
尽管泄漏数量相当大,但 Facebook 不打算在用户数据被泄露时通知其用户。原因是,这家庞大的社交网络公司不确定用户是谁,谁需要得到通知,谁不需要通知。
路透社4月8日星期四援引他的话称:"此外,用户无法做任何事情来改善网上曝光的数据。
在4月6日星期二发布的一篇博文中,Facebook解释说,属于数亿用户的个人数据是不负责任的人通过联系进口服务使用"刮擦"技术获取的。据报道,属于数亿用户的个人数据被张贴在一个业余黑客论坛上,可以免费下载。
Facebook确认,5.33亿数据的样本与2019年8月修复的"联系进口商漏洞"有关,尽管在2019年有一些"vuln联系进口商"的报告,但@Facebook从未实际披露任何细节或通知受影响用户(1/6)pic.twitter.com/7V9L6zeGWJ
—阿什坎·索尔塔尼(@ashk4n)2021年4月5日
几年前,当Facebook处理剑桥分析案时,情况就大不相同了。当时Facebook立即通知用户他们的数据被滥用了。事实上,Facebook 通过出现在新闻源中的链接显示通知,并要求用户了解其 Facebook 帐户上的数据是否被滥用。
考虑到被黑客成功入侵的信息类型包含重要数据,如电话号码、位置、出生日期、Facebook ID、性别、职业、国籍、婚姻状况、电子邮件地址。就连马克·扎克伯格的个人电话号码也是数据泄露的受害者之一。
因此,Facebook的产品管理总监迈克·克拉克(Mike Clark)没有为未能保护用户数据安全而道歉,而是在博客中就数据是如何泄露的提出语义观点。
"重要的是要了解,恶意行为者获得这些数据不是通过黑客攻击我们的系统,而是通过在 2019 年 9 月之前从我们的平台中提取这些数据,"Clark 在《商业内幕》上写道。
旧数据声称脸谱网是无害的
在其官方网站上,Facebook 向用户保证泄露的用户数据不包含敏感信息,如财务报表、健康记录或帐户密码。甚至Facebook也修补了安全漏洞,这些漏洞成为黑客窃取Facebook数据的入口。
因此,时间线中泄露的数据只不过是"旧数据"。即使用户担心成为数据泄露的受害者,他们也可以查看"我是否被 Pwned"网站,查看其电子邮件或电话号码等信息是否已暴露在公众面前。
欧盟个人数据保护委员会(GDPR)也就最近的泄密事件与Facebook进行了联系。只是他们在这个问题上没有得到 Facebook 的满意答复。
他们还声称在 2019 年 "发现了" 这个问题 — — 这是一个公然的谎言。我在2017年向他们报告了这个问题——他们说"我们可能在未来调整费率限制",并指责用户不了解他们的卡夫卡式隐私设置 pic.twitter.com/57yHrmYViJ。
-2021年4月6日,英蒂·德·休克莱尔(@intidc)
Facebook发言人拒绝就与欧盟监管机构的沟通置评。这家社交媒体巨头只指示用户不要将保护个人数据的责任移交给Facebook。Facebook 用户自己提交以自定义要共享哪些信息。
在这种情况下,更新"人们如何查找和联系您"的控制可能会有所帮助。我们还建议人们定期进行隐私检查,以确保他们的设置在正确的地方,包括谁可以看到他们的个人资料上的某些信息,并启用双重身份验证,"
脸谱网产品管理总监迈克·克拉克
到目前为止,Facebook一直受到美国联邦贸易委员会的监督。即使是此类数据泄露也最有可能被欧洲严格的隐私规则所涵盖,即《一般数据保护条例》(GDPR)。
考虑到已经发生了几起滥用 Facebook 用户数据的案件。2019年,Facebook同意支付50亿美元或约70万亿卢比的罚款,涉及第三方(即剑桥分析公司)滥用用户个人数据的案件。