电子说
美国时间星期六,在一个黑客论坛上,一位用户免费在线发布了数亿 Facebook 用户的电话号码和个人数据。
公开数据包括来自 106 个国家 / 地区的超过 5.33 亿 Facebook 用户的个人信息,其中包括:墨西哥 1300 万用户、西班牙 1000 万用户、阿根廷 200 万用户、3200 万美国用户、1100 万英国用户、600 万印度用户。
泄露的信息包括电话号码、Facebook ID、全名、住址、生日、个人简历,甚至还包括电子邮件地址。
以色列公司哈德森・洛克(Hudson Rock)的首席技术官阿隆・加尔(Alon Gal)首次发现了泄漏的信息,他表示,泄漏数据已经存在两年之久,这会给网络犯罪分子提供有价值的信息,犯罪分子可利用用户个人信息来冒充他人、或欺骗他们交出登录凭据。
加尔说,他已经通过与他认识的人的电话号码进行比较,验证发现至少有一些数据存在真实性。
加尔在 Twitter 表示:“Facebook 的所有 533000000 记录都是免费泄漏的。这意味着,如果您有一个 Facebook 帐户,则该帐户使用的电话号码极有可能被泄露。我还没有看到 Facebook 承诺您的数据绝对保险。”他还按国家 / 地区,列出了一个受影响用户的列表。
加尔说:“一个包含私人信息的大型数据库,肯定会导致不良行为者利用这些数据进行社会工程攻击或黑客攻击。”
加尔于 1 月份首次发现了泄露的数据,当时在一个黑客论坛中,一个用户在叫卖一个自动机器人,该机器人可以提供数亿 Facebook 用户的电话号码(当然需要收取费用)。
现在,整个数据集已被免费发布在黑客论坛上,任何具有基础数据技能的人都可以广泛使用。
对于此次泄露,Facebook 发言人利兹・布尔乔瓦(Liz Bourgeois)在推特上回应称:“这是以前在 2019 年报告的旧数据。我们在 2019 年 8 月发现并解决了此问题。”
在 2016 年美国大选中,Facebook 曾被曝出剑桥分析丑闻,约 8000 万用户的数据被抓取,丑闻曝光后,Facebook 曾发誓要打击大规模数据抓取行为。
加尔表示,从安全的角度来看,Facebook 无法采取任何措施来帮助受此漏洞影响的用户,因为他们的数据已经公开了,但他补充说 Facebook 可以通知用户,以便他们可以保持警惕。
加尔说:“(一般来说)与像 Facebook 这样的信誉良好的公司签约的个人都信任他们的数据,而 Facebook 应该以最大的尊重来对待这些数据。” “泄露其个人信息的用户是严重违反信任的行为,应予以相应处理。”
多年来,Facebook 一直在努力解决数据安全问题。2018 年,这家社交媒体巨头禁用了一项功能,该功能此前可使用户可以通过电话号码互相搜索。
2019 年 12 月,一名乌克兰安全研究人员报告称,他在互联网上找到了一个数据库,其中包含超过 2.67 亿 Facebook 用户(几乎全部位于美国)的名称、电话号码和唯一用户 ID。目前,尚不清楚当前数据转储、是否与本次涉及到的数据库相关。
这并不是第一次由扎克伯格领导的公司陷入安全隐患。2019 年,社交网络服务器中的漏洞在网上暴露了超过 4.19 亿用户的电话号码和其他数据。
原文标题:5.53亿Facebook用户个人信息被泄露,含电话号码和出生日期等信息
文章出处:【微信公众号:DeepTech深科技】欢迎添加关注!文章转载请注明出处。
责任编辑:haq
全部0条评论
快来发表一下你的评论吧 !