科技是第一生产力、人才是第一资源、创新是第一动力 加快建设科技强国,实现高水平科技自立自强
氢能科技 沙蓬绿色种养产业模式 联源科技 超联科技 园区 园区 园区 园区 园区

“脸书”再现安全漏洞!数亿用户密码无加密保护

   2019-03-22 中国新闻网
42
核心提示:  中新网3月22日电 综合报道,根据网络安全专家克莱布斯21日发布的一份报告显示,社交网站脸书所存储的数

  中新网3月22日电 综合报道,根据网络安全专家克莱布斯21日发布的一份报告显示,社交网站“脸书”所存储的“数以亿计”用户的帐户密码并没有被加密,且可以作为纯文本格式的文件,显示给该公司成千上万的员工。21日,“脸书”在一篇文章中证实了这一报道。据悉,这一漏洞可能影响了全球多达6亿“脸书”用户。

  资料图:当地时间2018年4月10日,美国社交媒体平台脸书的首席执行官马克⋅扎克伯格在美国参议院司法委员会和商业、科技和运输委员会举行的联合听证会上作证,并就脸书数据被滥用等问题道歉。中新社记者 邓敏 摄

  据报道,受影响的“脸书”用户占其27亿总用户数量的很大一部分。“脸书”21日表示,计划开始通知那些可能受影响的用户。当天,在该报道公布后,其股价也随之下跌。

  “作为1月份例行安全审查的一部分,我们发现一些用户密码以可读格式,存储在我们的内部数据系统中。这引起了我们的注意,因为我们的登录系统旨在使用外界无法读取的技术,来屏蔽用户密码。我们已经解决了这些问题,并且作为预防措施,我们将通知可能受影响的用户”,“脸书”21日在一份声明中表示。

  据报道,这些漏洞可以追溯到2012年。克莱布斯援引一位名叫伦弗洛(Scott Renfro)的“脸书”软件工程师话说,该公司没有发现任何有关数据被滥用的情况,并且当时“这些漏洞没有存在实际的风险”。

  然而,由于多年的隐私和安全丑闻,“脸书”一直受到严密的审查,这些丑闻使公司受到其用户的批评,以及来自多个政府监管机构的监督和罚款。“脸书”的丑闻并没有显着削弱该公司日常活跃用户的数量。尽管“脸书”的批评者认为用户为了保护其隐私,应该删除他们的账户,但在上个季度,“脸书”的用户活跃程度有所增加。

  毫无疑问,这一事件将引发欧盟负责网络数据安全部门——爱尔兰数据保护委员会(Irish Data Protection Commission)的注意。2018年5月25日,《欧盟数据保护条例》 (General Data Protection Regulation)生效。该条例规则允许网络公司在72小时内通知受隐私泄露影响的民众,并且要求公司安全地存储用户密码。
免责声明:本网转载自其它媒体的文章,目的在于弘扬科技创新精神,传递更多科技创新信息,并不代表本网赞同其观点和对其真实性负责,在此我们谨向原作者和原媒体致以崇高敬意。如果您认为本站文章侵犯了您的版权,请与我们联系,我们将第一时间删除。

 
 
更多>同类资讯
推荐图文
推荐资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  使用说明  |  隐私政策  |  免责声明  |  网站地图  |   |  粤ICP备05102027号

粤公网安备 44040202001358号