1. 程式人生 > 資訊 >Facebook 超過 5 億使用者個人隱私資訊遭洩露

Facebook 超過 5 億使用者個人隱私資訊遭洩露

4 月 3 日訊息,當地時間週六,美國社交媒體公司 Facebook 有超過 5 億使用者的個人隱私資料被免費釋出在網際網路上。

據新聞網站《商業內幕》(Business Insider)報道,當地時間週六在一家低階黑客論壇,有人免費釋出了 5.33 億 Facebook 使用者的個人隱私資訊,包括電話號碼、Facebook 登入 ID、姓名全稱、住址、出生日期、個人簡歷,以及電子郵件地址等。公佈的這些個人隱私資訊資料涉及來自 106 個國家的 5.33 億 Facebook 使用者,其中包括 3200 萬美國使用者,1100 萬英國使用者,600 萬印度使用者。

當地時間週六,跟蹤研究網路犯罪行為的情報公司 Hudson Rock 首席技術官阿隆 • 加爾(Alon Gal)首先看到了被洩露在網上的這些資料。Facebook 一位發言人告訴《商業內幕》網站,這些資料的洩露是由於一個漏洞導致,但該公司在 2019 年已經修補了這一漏洞

加爾表示,兩年前被竊取的這些資料,可能向網路犯罪者提供了有價值的資訊,從而讓網路犯罪者利用這些個人資訊實施非法的詐騙行為。

《商業內幕》通過將洩露出來的幾個使用者 ID 資訊與真實 Facebook 使用者進行了比照,證實所洩露資訊是真實的。此外,《商業內幕》還通過對洩露的使用者電子郵件地址或電話號碼測試 Facebook 使用者密碼重置功能,結果都獲得成功。

加爾告訴《商業內幕》網站稱,這次被免費釋出在網上的這些個人資訊,肯定會導致不法者利用這些資料進一步地從事網路攻擊或黑客行為。

實際上,加爾早在今年 1 月份就發現了這樣的資料洩露事件。當時在同一黑客論壇,一名使用者釋出了一個自動執行的機器人程式,在付費的情況下,該機器人程式可以提供數億 Facebook 使用者的電話號碼。後經有人驗證,該機器人程式提供的使用者資訊真實無誤。

但現在,這些資料已經被全部發布在該黑客論壇上,能夠免費看到。

Facebook 使用者個人資訊洩露事件,這已經不是第一次了。此前,Facebook 曾將 8000 萬用戶資料與劍橋分析公司(Cambridge Analytica)進行分享,而後者則將這些資料用於 2016 年美國大選政治廣告,這嚴重違反了 Facebook 的服務條款。

加爾表示,Facebook 可能受困於其平臺無法預測的安全漏洞,並且使用者資料是因這樣的安全漏洞而被洩露,但 Facebook 可以及時通知使用者,讓使用者對可能遭遇非法釣魚行為或針對個人資料的欺詐保持警惕。