热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

Facebook“背锅”,第三方公司泄露5.4亿条Facebook数据...

Facebook需要保护第三方抓取数据的安全吗?Facebook最近是一波未平一波又起,4月3日,美国网络安全公司UpGuard曝出Fac

Facebook需要保护第三方抓取数据的安全吗?

Facebook最近是一波未平一波又起,4月3日,美国网络安全公司UpGuard曝出Facebook数据泄露问题,他们表示有超过5.4 亿条Facebook 用户的数据记录被公开发布在亚马逊的云服务器上。

TB1NotXinZmx1VjSZFGXXax2XXa.jpg

从去年的剑桥分析公司丑闻开始,Facebook的股价经历了断崖式的下跌,此前还有分析师称,Facebook的股价将在最新的一个高点继续上扬,然而这次数据泄露事件曝光后,Facebook的股价转跌,此前一度涨超2%。

不过,从实际情况来看,此次Facebook只是“背锅侠”,泄露数据的乃第三方公司。其中大部份外泄都是由墨西哥媒体公司Cultura Colectiva造成,外泄的资料包括用户帐号名称、留言、Facebook ID和Likes等。另外一部分数据则是一个长期失效的应用程序数据库The Pool,其将约22000个用户的密码和敏感资料以未经加密方式储存。

TB14.iAcu3tHKVjSZSgXXX4QFXa.jpg

目前尚不清楚数据公开了多长时间,或者谁可能从服务器获得数据。研究人员称,这两个数据集都在亚马逊云服务器上找到,并且在联系Facebook后数据被删除。

Facebook的发言人称,“Facebook的政策将禁止Facebook信息存储在公共数据库中,一旦得到警告,我们就与亚马逊合作取消了数据库。”

在之前的剑桥事件中,Facebook因为与第三方共享数据而受到强烈谴责,随后它们开始减少访问用户数据的应用数量。

TB1qIJIPwHqK1RjSZJnXXbNLpXa.png

UpGuard 表示在今年1月首次电邮Cultura Colectiva,之后联络了Amazon,但直到4月3日数据库才下架。他们总结,“Facebook用户数据的散布程度已经远远超过可控范围;Facebook帮助第三方应用开发者收集并转移了个人数据,却由第三方负责保证这些数据的安全;这次事件也暴露了大规模信息收集、抓取的固有问题:数据不会自然消失,被废弃的存储位置可能没有得到足够的重视和保护。”

在数字化时代,Facebook的发展走势依然和数据安全息息相关,Facebook到底要如何处理好数据隐私和泄露的问题,小扎又要头疼了。



推荐阅读
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 近期,谷歌公司的一名安全工程师Eduardo Vela在jQuery Mobile框架中发现了一项可能引发跨站脚本攻击(XSS)的安全漏洞。此漏洞使得使用jQuery Mobile的所有网站面临潜在的安全威胁。 ... [详细]
  • a16z 宣布成立全新的加密研究实验室,旨在推动加密技术和 Web3 领域的科学发展。 ... [详细]
  • 2023年5月20日凌晨5:20(北京时间),由区块链技术和去中心化应用平台ArcBlock(区块基石)研发的ABT钱包移动应用程序,在苹果App Store和Google Play同步上线,标志着用户在数字世界中首次能够完全掌控自己的身份。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 使用C#开发SQL Server存储过程的指南
    本文介绍如何利用C#在SQL Server中创建存储过程,涵盖背景、步骤和应用场景,旨在帮助开发者更好地理解和应用这一技术。 ... [详细]
  • Facebook PrestoDB 配置指南
    本指南详细介绍了如何安装和配置 Facebook PrestoDB,包括必要的文件设置和启动方法。 ... [详细]
author-avatar
彼岸花2011的冬天_290
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有