臉書:2900萬用戶受數(shù)據(jù)泄露影響
編輯: 王瑞穎 | 時(shí)間: 2018-10-15 09:29:48 | 來源: 廣州日報(bào) |
美國臉書公司12日說,上月底發(fā)現(xiàn)的數(shù)據(jù)泄露事件影響2900萬用戶,人數(shù)少于最初估計(jì)。用戶的姓名、電子郵件、電話號碼甚至瀏覽網(wǎng)站、到訪地點(diǎn)等更私密的信息遭“黑客”偷窺。
臉書一直竭力避免平臺(tái)遭濫用。這次數(shù)據(jù)泄露發(fā)生在美國11月國會(huì)中期選舉前。這家企業(yè)說,沒有證據(jù)顯示與選舉有關(guān)聯(lián)。
范圍“略小”
臉書副總裁蓋伊·羅森負(fù)責(zé)產(chǎn)品管理,當(dāng)天在數(shù)據(jù)泄露調(diào)查情況電話會(huì)議上說,“我們現(xiàn)在知道,受影響人數(shù)比我們起初認(rèn)為的少”。
臉書公司9月28日證實(shí),黑客利用三個(gè)軟件安全漏洞,竊取允許自動(dòng)重新登錄臉書平臺(tái)的“訪問令牌”。
按照羅森的說法,3000萬用戶的“訪問令牌”失竊。其中,黑客瀏覽1500萬臉書用戶的姓名、電話號碼和電子郵件地址;1400萬用戶“損失”更大,更多資料遭偷窺,包括性別、宗教、籍貫、生日和最近到訪地點(diǎn)。其余100萬用戶的信息沒有泄露。
這家技術(shù)企業(yè)說,臉書最新安全漏洞2017年7月起存在,上月25日發(fā)現(xiàn)遭入侵,兩天后完成“補(bǔ)丁”。臉書要求5000萬可能受影響的賬戶退出后重新登錄。為預(yù)防起見,對4000萬曾使用“預(yù)覽”(View As)功能的賬戶重置“訪問令牌”。
臉書說,黑客入侵沒有波及旗下圖片分享應(yīng)用Instagram、語音通信應(yīng)用Whatsapp等多個(gè)軟件,第三方手機(jī)應(yīng)用軟件、廣告、支付等同樣不受影響。
不猜“黑手”
羅森說,黑客9月14日借助已掌握或馬上到手的40萬個(gè)“種子賬戶”對其他賬戶發(fā)起攻擊,“對這些賬戶的‘朋友’下手,以及‘朋友’的‘朋友’,依此類推,每次都利用安全漏洞”。
這一漏洞關(guān)聯(lián)臉書的“預(yù)覽”功能。作為隱私工具,“預(yù)覽”允許用戶以“朋友”視角看自己向他人展示的個(gè)人資料。黑客利用“預(yù)覽”功能的漏洞,竊取“朋友”賬戶的“訪問令牌”。一旦掌握這些“鑰匙”,黑客可以登錄并控制那些賬戶。
黑客或許可以在賬戶上看到用戶的信用卡卡號后四位數(shù)字,沒有跡象顯示他們利用這一信息。
在羅森看來,黑客似乎有意收割“訪問令牌”,沒有顯露對用戶信息本身的興趣。
他拒絕談?wù)搶δ缓蠛谑值恼{(diào)查進(jìn)展,說聯(lián)邦調(diào)查局要求臉書保持緘默。
“無關(guān)”選舉
臉書公司正在配合聯(lián)邦調(diào)查局、聯(lián)邦貿(mào)易委員會(huì)等多個(gè)美國聯(lián)邦政府機(jī)構(gòu)調(diào)查這次數(shù)據(jù)泄露。
羅森說,聯(lián)邦調(diào)查局不僅要求臉書就誰是“黑手”一事“閉嘴”,還限制他披露黑客最終目的。
同時(shí),羅森認(rèn)為,臉書“沒有理由認(rèn)為這次攻擊關(guān)聯(lián)中期選舉”。
按照這家加利福尼亞州硅谷企業(yè)的說法,不排除黑客利用相同漏洞著手更小規(guī)模入侵的可能性。(據(jù)新華社電 陳丹)
相關(guān)新聞
- 2018-10-1050萬用戶資料恐泄露 谷歌關(guān)閉社交平臺(tái)
- 2018-09-30臉書出現(xiàn)歷史上最大漏洞 遭黑客重?fù)粑迩f用戶受影響
- 2018-05-03深陷臉書數(shù)據(jù)丑聞 “劍橋分析”公司倒閉
- 2018-09-25《2018網(wǎng)絡(luò)安全人才發(fā)展白皮書》發(fā)布
新聞推薦
- 賴清德即將竄美“朝圣”,“臺(tái)獨(dú)金孫”又要慷慨解囊!2025-07-18
- 飛行2.25億公里來到地球 這塊石頭被拍出530萬美元天價(jià)2025-07-18
- 免簽“朋友圈”又雙叒叕“+1” 出入境旅游“說走就走”更便捷2025-07-18
- 四句話,讀懂這五年商務(wù)高質(zhì)量發(fā)展2025-07-18
- 感悟抗戰(zhàn)史詩!160余位駐華外交官參觀抗戰(zhàn)勝利80周年主題展覽2025-07-18
- 團(tuán)結(jié)才能共贏 攜手方可共進(jìn)——中國以高水平對外開放為世界經(jīng)濟(jì)注入暖流2025-07-18