據網絡安全記者Brian Krebs周四發布的一份報告稱,Facebook存儲了多達6億個沒有加密的用戶帳戶密碼。這些賬戶密碼可以作為純文本,給該公司成千上萬的公司員工查看。
Facebook在一篇博文中證實了這一報道。Facebook股價周四下跌不到1%。
6億用戶占Facebook全球27億人口用戶的22%。該公司周四表示,計劃開始通知受影響的用戶,以便他們可以更改密碼。
“作為1月例行安全審查的一部分,我們發現一些用戶密碼以可讀格式存儲在我們的內部數據存儲系統中,”Facebook在一份聲明中說。“這引起了我們的注意,因為我們的登錄系統本應通過技術來屏蔽密碼,使其不可讀。我們已經修復了這些問題,作為預防措施,我們將通知我們發現的密碼是以這種方式存儲的用戶。“
不過,在Facebook的博客文章中,該公司沒有說明有多少用戶受到影響。
據報道,這一事件可追溯到2012年。Krebs援引一位名叫Scott Renfro的Facebook軟件工程師表示,該公司沒有發現任何有關數據被濫用的情況,并且“沒有實際存在的風險”。
然而,由于多起隱私和安全丑聞,Facebook一直受到嚴密的審查,這些丑聞使公司受到客戶的批評,以及來自多個監管機構(尤其是歐盟)的問詢和罰款。
但Facebook的丑聞并沒有顯著削弱該公司的日常活躍用戶數量,上個季度的社交媒體活動有所增加。
毫無疑問,這一事件將引發愛爾蘭數據保護專員的審查,該專員負責執行歐盟新的通用數據保護條例(GDPR)。
GDPR規則允許給予公司72小時的時間,來通知受隱私泄露影響的用戶,并且要求公司安全地存儲密碼。
他們“迄今沒有發現任何內部濫用或不正當訪問它們的證據”,但該公司很難確定具有內部訪問權限的人在公司外部是否濫用了這些數據。
如果事件確實延伸到2012年,Facebook可能還需要對這些密碼如何被濫用進行大量調查。盡管Facebook在其博客文章中表示
[責任編輯:linlin]
宿州市埇橋區面對面幫助企業解決實際困難 增強企業發展信心
安徽合肥電網最大負荷達864.1萬千瓦打破紀錄 全力確保整體電網
安徽宣城努力打造安徽美食文化特色“名片” 開展校企合作培養人
安徽蕭縣多舉措落實放心家政暖民心行動 推動目標任務落地落實
安徽全面完成今年全省夏種糧食播種 重點作物全面落實
安徽出臺9條措施大力支持高校畢業生筑夢江淮 引導加大人才招聘
前5個月安徽新材料產業規上產值同比增長14.1% 雙招雙引成果豐碩
5月份安徽新增人民幣各項貸款708.66億 信貸結構不斷優化
黑龍江出臺一系列助企紓困政策 加大承保折扣力度
黑龍江哈爾濱出臺多項政策“促進四大經濟發展” 強化核心共性技
安徽六安今年繼續加大農村公路建設力度 推行鄉村道路專管員制度
安徽銅陵設置共計103個社區臨時蔬菜供應點 方便群眾就近買菜