Facebook可能面临高达1.6亿美元的数据泄露
松弛让你更容易说出午餐
惠普扩大其3D打印机业务以供大众制造
Oracle被指控在云收入增长的来源中“误导”投资者
公共云呼吁IT工程师 - 他们的钱包
谷歌如何认真对待亚马逊的回声节目
将其工人解雇以提出歧视诉讼
Superdrug否认数据泄露
软件维护合同缺乏审查
Google文档网络钓鱼攻击强调OAuth安全风险
DDN通过TINTI的VM感知存储使企业推送
Devops研究人员闪耀着推出的推动,即外包采用软件开发人员的生产力
创作者更新说明:训练营问题和个人体验
阿里巴巴执行主席杰克马在2019年下降
俄罗斯人在美国收到最长的监狱句子
微软的关键窗口和办公室补丁呈现出存在的问题
SOS:宇航员可以通过拉链线快速休闲
亚马逊回声看:人们真的想要亚马逊相机吗?
数字经济竞争小组会议讨论法规
是的,Windows补丁是一团糟,但你仍然应该安装它们
BA赞扬SWIFT GDPR对准的数据违规行动
微软本月两次重新发行KB 3150513 Snooping补丁
澳大利亚政府机构试验安全云服务
Mimecast扩展了核心电子邮件安全性以启用网络弹性
Windows 10使用英寸Up-gul-gut android扩大
Veritas旨在通过简化的UI和设置提升NetBackup
微软收购了促进其Kubernetes Chops
研究发现,英国人关注无与伦比的支付安全性
苹果建立糖尿病传感器42200万原因
网络安全漏洞涉及飙升
家庭办公室菜肴超过100万英镑的警察技术项目
CIO采访:Niall Quinn,Technology Director,Crown商业服务
秘密任务上的X-37B火箭是一个不太秘密的着陆
竞争对手取得效率提高,AI Parggards将失败
Leeds Beckett大学向Alexa寻求帮助切割清算管理员
东芝驱动器加入Marvell卡以提供本土NVME过度面料
Pladis旨在让S / 4 Hana更接近消费者
据报道,谷歌计划为Chrome浏览器提供广告阻止功能
Microsoft为业务用户推出Windows 10 Beta程序
工业背部挪威的AI Powerhouse项目
Android现在比Windows更受欢迎
CIO采访:Amir Nooriera,奥克北首席运营官
英国航空公司数据泄露:安全研究人员名称嫌疑人和查询攻击时间表
印度尼西亚的Go-jek如何缩放云的高度
遇见警察开始迁移到微软Azure,因为云首先推动收集速度
CIO采访:Celia Pronto,首席客户和数字官,休闲用餐组
光纤电缆突破需要盖特威克航班信息屏幕离线
Brexit No交易可能意味着技术企业的额外费用
Gov.uk验证院长留下政府数字服务
三星从注释崩溃恢复后的利润飙升
您的位置:首页 >行业动态 >

Facebook可能面临高达1.6亿美元的数据泄露

2021-08-13 18:44:02 [来源]:

在欧盟的一般数据保护条例(GDPR)中,Facebook可能面临高达1.6亿美元的数据违约,这可能会影响高达9000万用户的账户。

据华尔街日报称,爱尔兰的数据保护委员会要求Facebook关于违约的范围和性质,以确定有多少欧盟居民受到影响和对用户的风险。

英国的信息专员办事处(ICO)还表示将进行类似的查询。

“当时英国公民被视为数据泄露的一部分并采取措施减少对消费者的任何伤害,肯定何时担任该公司的责任。詹姆斯迪普尔斯·约翰斯通,ICO副局长,在一份声明中表示。

“我们将与Facebook和我们的海外同行进行询问,以确定违规行为,如果有任何英国公民受到影响。”

7月,ICO透露,1998年英国数据保护法案的两种违反措施犯有两种违反额外的货币罚款,该法案达到了500,000英镑的法律,但最新的违规行为GDPR,为全球收入的罚款提供高达4%的严重违规行为。

Facebook在检测到问题和开始调查后三天内,在9月28日,在9月28日审议了“安全问题”。

根据社交网络公司的说法,攻击者在Facebook的代码中利用了三个漏洞,与“视图为”功能有关,让人们看到自己的个人资料对别人有什么看法。

这使得它们可以窃取他们可以用来接管人们的账户来窃取Facebook访问令牌,解释说明访问令牌等于让人们登录Facebook的数字键,所以他们不需要重新输入他们每次使用该应用时都会密码。

工程,安全和隐私副主席Pedro Canahuati说:“然后,攻击者能够从[被盗]访问令牌到其他帐户,执行相同的操作并获得进一步访问令牌。”

Facebook表示,该攻击利用了“我们代码中多个问题的复杂交互”,并源于2017年7月对视频上传功能所做的更改。

作为回应,Facebook表示它已经解决了漏洞,知情的执法和重置了近5000万账户所知的访问令牌。

“我们还采取了重置Access令牌的预防步一步,为另外4000万个账户进行了一项已受到去年的”视野“查询的账户。因此,大约9000万人现在必须重新登录Facebook,或他们的任何应用程序,使用Facebook登录,“Facebook说。

该公司还将“视野视为”功能关闭,而允许尚未确定账户是否被滥用或访问过任何信息。

Facebook表示,它还仍在努力建立攻击者的位置和身份,并将重置任何其他账户的访问令牌可能受到影响。

Hitesh Kargathra是Faranx集团的领先安全顾问,表示组织的判断是否遭受了数据泄露,以及更多关于如何处理这些违规行为。

“安全永远不会是绝对的,对于任何组织而言,网络攻击正在成为生命的事实,特别是对于诸如Facebook等高调的组织,这在这种情况下,它一旦确定并采取措施最小化的漏洞就很快就解决了漏洞。他说,进一步用户数据妥协并通知相关机构的风险。“

鉴于美国和国外监管机构的近期关注Facebook,Kargathra表示,Facebook需要展示违反管理层的强大方法,表达了对保护用户数据和响应事件所开展的活动的透明度。

“到目前为止,他们似乎已经勾选了正确的盒子,但违规将在Facebook上投入更多压力,以验证用户隐私是否受到保护。

“我希望Facebook在更深入的评估之后发布违约的进一步细节,包括在违反违规之前妥协的用户帐户有多长,违反对用户的影响以及采取哪些步骤保护在未来违反社交媒体平台的情况下,用户隐私,“他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。