数据库泄露暴露的电话号码属于大量的Facebook成员

【数据库泄露暴露的电话号码属于大量的Facebook成员】
今年早些时候,联邦贸易委员会(FTC)因违反其2011年签署的同意令条款被Facebook罚款50亿美元 。当时,该公司同意未经会员同意不使用会员资料 。该协议在2015 - 2016年遭到违反,当时有8700万会员未经许可将其Facebook个人资料信息出售给Cambridge Analytica 。
Facebook继续存在泄漏的客户数据问题,今天又出现了另一个严重的泄密问题 。据TechCrunch报道,数以亿计的Facebook用户拥有他们的手机数据库中列出的数字是暴露的 。该服务器包含4.19亿人的记录,其中包括各州的1.33亿Facebook用户,英国的1800万用户以及居住在越南的超过5000万用户 。每条记录不仅包含用户的电话号码,还包括他们的Facebook ID 。后者是公共知识,因此泄漏的一部分本身并不坏 。但是,会员电话号码与泄露的Facebook ID的列表可用于识别属于电话号码的姓名 。不幸的Facebook成员不需要那种类型的工作,他们的名字已经列在数据库中,同时还有他们的性别和他们所居住的 。
在解锁数据库中找到的一些信息包含来自Facebook成员的个人数据
数据库不受密码保护,泄露的电话号码可能已用于拨打垃圾电话 。更糟糕的是,如果电话号码属于无线运营商,那么坏人可能会更改不知情的受害者无线帐户的密码和地址 。这可能允许黑客订购一些昂贵的手机,将它们运到他的地址并让受害者拿着手提包 。泄漏是由安全研究员Sanyam Jain发现的,他说该数据库包括几位名人的电话号码 。
今年早些时候有4900万Instagram成员公开了他们的个人数据
正如你可能想象的那样,Facebook的一位发言人表示没有证据表明Facebook帐户遭到入侵 。该发言人确实表示,在去年Facebook取消会员电话号码之前,这些信息已被数据删除 。一旦TechCrunch与数据库的Web主机通信,数据就会脱机 。它还能够证实一些泄露的电话号码的合法性 。
“这个数据集很旧,似乎在我们去年进行更改之前获得的信息是为了消除人们使用他们的电话号码找到其他人的能力 。数据集已被删除,我们没有看到Facebook帐户遭到入侵的证据 。” -Jay Nancarrow,发言人,Facebook
即使这是一次意外的数据泄露,而且更多的是人为错误而没有恶意,它突显了Facebook的一个安全问题,该公司似乎无法动摇 。您可能还记得去年10月,有3000万Facebook成员的电子邮件地址和电话号码被其他人访问 。受影响的人中有一半还有其他泄露的信息,例如他们的宗教信仰,关系状况,搜索历史和地址 。
今年5月,包含4900万Instagram成员私人信息的数据在亚马逊网络服务上公开 。任何发现数据库的人都可以访问数据,因为它不受密码保护 。曝光的账户包括Instagram影响者,名人和公司所拥有的账户 。公开的数据包括传记,帐户的关注者数量,个人资料照片,位置信息(城市和),电话号码和电子邮件地址 。Facebook在2012年以10亿美元的价格收购了Instagram 。

    推荐阅读