博客
关于我
全球4亿条用户电话号码曝光 Facebook再曝巨大安全漏洞
阅读量:199 次
发布时间:2019-02-28

本文共 1133 字,大约阅读时间需要 3 分钟。

9月5日,一项令人担忧的数据泄露事件引发了广泛关注。据外媒报道,Facebook存在严重的安全漏洞,一个存储了数以亿条与Facebook帐户关联的电话号码数据库在网上泄露。这一事件使全球超4亿用户的隐私面临直接风险。

泄露的数据库包含多个记录,涉及不同地理位置的用户,其中包括美国的1.33亿条记录、英国的1800万条用户记录,以及超过5000万条越南用户记录等。这些记录中不仅包含用户的电话号码,还包括Facebook ID、姓名、性别和国家/地区的位置信息。更令人担忧的是,这些数据没有密码保护,任何人都可以随意访问。

值得注意的是,这并非Facebook首次发生安全问题。8月,Check Point公司曾披露Facebook旗下的WhatsApp存在严重安全漏洞,黑客可以操控用户的聊天消息,无论是在公共对话模式下,还是私密对话中。Facebook此前对此予以否认,并表示解决这些问题可能会降低WhatsApp的私密性。

这一最新事件仅通过Facebook ID就暴露了数亿用户的电话号码,使他们面临垃圾电话和SIM交换攻击的风险。攻击者利用他人的电话号码,可以强制重置与该号码关联的任何互联网帐户的密码。目前尚不清楚是谁收集了这些数据,以及其背后的目的。

Facebook发言人表示,这组数据集很老了,似乎是去年在某些改变之前获得的信息。据称,这些数据已经被删除,且没有看到Facebook账户被泄露的证据。但这些声明并未完全平息公众的疑虑。

值得回顾的是,自剑桥分析公司(Cambridge Analytica)滥用数据丑闻以来,Facebook频繁发生数据安全事件。2016年美国总统大选期间,超过8000万人的个人资料被抓取,用于识别摇摆不定的选民。此后,该公司还承认有大量用户的个人资料被抓取。

这次泄露事件不仅暴露了用户的电话号码,还可能被用于诈骗和其他恶意行为。尽管Facebook表示已切断用户电话号码的访问,但数据的泄露已经造成难以挽回的损害。这种情况下,用户需要特别注意账户安全,避免进一步的隐私泄露。

网络安全问题不容忽视。2010年,rockyou.com社交网站被曝存在SQL注入漏洞,黑客获取了3200万用户记录。2015年,英国电话和宽带供应商TalkTalk遭受了SQL注入攻击,超过400万客户的个人信息被窃取。2018年,台湾一名男子利用花旗银行信用卡业务系统漏洞,刷卡消费达6300余万元。

这些事件提醒我们,大部分社交平台和应用程序都将用户的电话号码和个人信息绑定在一起。如果平台经营方出现类似Facebook的安全隐患,受伤害的往往是我们这些注册用户。因此,我们只能希望国内注册过Facebook的朋友信息是安全的。

转载地址:http://guyc.baihongyu.com/

你可能感兴趣的文章
nginx配置一、二级域名、多域名对应(api接口、前端网站、后台管理网站)
查看>>
Nginx配置代理解决本地html进行ajax请求接口跨域问题
查看>>
nginx配置全解
查看>>
Nginx配置参数中文说明
查看>>
nginx配置域名和ip同时访问、开放多端口
查看>>
Nginx配置好ssl,但$_SERVER[‘HTTPS‘]取不到值
查看>>
Nginx配置如何一键生成
查看>>
Nginx配置实例-负载均衡实例:平均访问多台服务器
查看>>
Nginx配置文件nginx.conf中文详解(总结)
查看>>
Nginx配置负载均衡到后台网关集群
查看>>
ngrok | 内网穿透,支持 HTTPS、国内访问、静态域名
查看>>
NHibernate学习[1]
查看>>
NHibernate异常:No persister for的解决办法
查看>>
NIFI1.21.0_Mysql到Mysql增量CDC同步中_日期类型_以及null数据同步处理补充---大数据之Nifi工作笔记0057
查看>>
NIFI1.21.0_NIFI和hadoop蹦了_200G集群磁盘又满了_Jps看不到进程了_Unable to write in /tmp. Aborting----大数据之Nifi工作笔记0052
查看>>
NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现数据实时delete同步_实际操作04---大数据之Nifi工作笔记0043
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置binlog_使用处理器抓取binlog数据_实际操作01---大数据之Nifi工作笔记0040
查看>>
NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
查看>>
NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
查看>>