當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]9月5日消息,據(jù)外媒報道,社交媒體巨頭Facebook最近的隱私漏洞暴露了一臺沒有密碼保護的服務(wù)器上4億多條用戶記錄,每條記錄都包含一個用戶的Facebook ID和連接到他們賬戶的電話號碼。 暴露的

9月5日消息,據(jù)外媒報道,社交媒體巨頭Facebook最近的隱私漏洞暴露了一臺沒有密碼保護的服務(wù)器上4億多條用戶記錄,每條記錄都包含一個用戶的Facebook ID和連接到他們賬戶的電話號碼。

暴露的服務(wù)器包含多個數(shù)據(jù)庫中的記錄,涉及不同地理位置的用戶,其中包括美國Facebook用戶的1.33億條記錄,英國1800萬條用戶記錄,以及超過5000萬條越南用戶記錄等。由于服務(wù)器沒有密碼保護,任何人都可以找到并訪問這些數(shù)據(jù)庫。

用戶的Facebook ID通常是與他們的帳戶相關(guān)聯(lián)的唯一公共數(shù)字,可以很容易地用來識別帳戶的用戶名。但自從Facebook限制訪問用戶的電話號碼以來,這些信息已經(jīng)有一年多沒有公開過了。

美國媒體通過將已知Facebook用戶的電話號碼與其列出的Facebook ID進行匹配來驗證數(shù)據(jù)庫中的多條記錄。此外,他們還通過將電話號碼與Facebook自己的密碼重置功能進行匹配來檢查其他記錄,該功能可用于部分揭示用戶與其帳戶相關(guān)聯(lián)的電話號碼。

有些記錄還包含用戶的姓名、性別和國家/地區(qū)的位置。比如來自英國數(shù)據(jù)庫的一組經(jīng)過編輯的記錄,“44”表示+44,這是英國的國家代碼,“7”則表示手機號碼。

這是自劍橋分析公司(Cambridge Analytica)濫用數(shù)據(jù)丑聞以來Facebook曝出的最新數(shù)據(jù)安全漏洞。在2016年美國總統(tǒng)大選中,超過8000萬人的個人資料被抓取,以幫助識別搖擺不定的選民。

自那以后,該公司發(fā)生了幾起備受矚目的抓取事件,包括Instagram,該公司最近承認(rèn)有大量的個人資料被抓取。

這起最新事件僅僅通過Facebook ID就暴露了數(shù)億用戶的電話號碼,使他們面臨垃圾電話和SIM交換攻擊的風(fēng)險,這種攻擊依賴于欺騙手機運營商將某人的電話號碼提供給攻擊者。利用他人的電話號碼,攻擊者可以強制重置與該號碼關(guān)聯(lián)的任何互聯(lián)網(wǎng)帳戶的密碼。

安全研究員、GDI基金會成員Sanyam Jain找到了數(shù)據(jù)庫,在找不到所有者后聯(lián)系了媒體。在瀏覽了上面的數(shù)據(jù)之后,他們找到了網(wǎng)絡(luò)主機,隨后數(shù)據(jù)庫被拉離線了。Jain說他找到了些與幾位名人有關(guān)的電話號碼的個人資料。

Facebook發(fā)言人表示,在Facebook切斷對用戶電話號碼的訪問之前,這些數(shù)據(jù)已經(jīng)被收集。他說:“這個數(shù)據(jù)集很老了,似乎有我們?nèi)ツ曜龀龈淖冎矮@得的信息,那時就消除了人們使用自己的電話號碼找到其他人的能力。數(shù)據(jù)集已經(jīng)被刪除,我們沒有看到Facebook賬戶被泄露的證據(jù)。”

但究竟是誰抓取了這些數(shù)據(jù),是什么時候從Facebook上抓取的,以及有何目的?這些問題仍然未找到答案。

Facebook長期以來一直限制開發(fā)者訪問用戶電話號碼,該公司還使搜索朋友的電話號碼變得更加困難。但是數(shù)據(jù)似乎在上月底被加載到暴露的數(shù)據(jù)庫中,盡管這并不一定意味著這些數(shù)據(jù)是新的。

這一最新的數(shù)據(jù)泄露事件是在沒有密碼保護的情況下,在線和公開存儲的數(shù)據(jù)被曝光的最新例子。盡管經(jīng)常與人為錯誤而不是惡意破壞聯(lián)系在一起,但數(shù)據(jù)暴露仍然代表著一個新出現(xiàn)的安全問題。(騰訊科技審校/金鹿)

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉