柬埔寨头条APP

6亿用户密码可被员工读取 脸书又被爆重大安全漏洞

2019-3-28 21:26| 发布者: Taingvengly| 查看: 14457| 评论: 0

摘要: 脸书网站近日表示,大量的用户密码被不恰当地存储在内部系统中,其存储形式使得网站员工可以查看这些密码。美国《华尔街日报》网站报道称,这是该社交媒体巨头的又一起隐私管理混乱事件。脸书网站负责工程、安全和隐 ...

脸书网站近日表示,大量的用户密码被不恰当地存储在内部系统中,其存储形式使得网站员工可以查看这些密码。

美国《华尔街日报》网站报道称,这是该社交媒体巨头的又一起隐私管理混乱事件。

脸书网站负责工程、安全和隐私事务的副总裁佩德罗·卡纳瓦蒂在3月21日发布的帖子中说,公司估计,将通知数以亿计的脸书Lite应用程序用户、数以千万计的其他脸书网站用户,以及数以万计的Instagram用户。卡纳瓦蒂说,公司已解决这些问题。

报道称,3月21日早些时候,安全新闻网站KrebsOnSecurity.com网站报道了这起密码内部暴露事件。独立安全调查员布莱恩·克雷布斯援引脸书网站匿名高管的话写道,多达6亿个用户密码遭到暴露。

克雷布斯的报告称,多达2万名脸书网站员工以及约2000名公司开发商和工程师都可以查看含有密码信息的文件。

卡纳瓦蒂说,在2019年1月进行的例行安全审查中,脸书网站发现了该问题。

他说,在审查过程中,脸书网站查看一些信息的存储方式,比如登录密码,并在发现问题后予以解决。尽管“作为预防措施”,脸书网站将通知密码被不安全存储的用户,可是目前没有计划要求用户重置密码。

卡纳瓦蒂表示,脸书网站的登录系统设计是为了掩藏用户真实密码,将其转变成加密密码,其转变方式是无法取消的。他的帖子没有解释这次为何大量登录信息没有以这种方式进行处理。

报道称,6个月前脸书网站发生过数据泄露事件,这次又是安全失误。在数据泄露事件中,脸书网站称,攻击者设法获取了约5000万用户的姓名、性别和家乡等数据。

报道指出,此次安全失误恰逢联邦贸易委员会审查脸书网站的隐私政策及其对用户数据的处理方式。尽管此次调查是在政治咨询公司剑桥分析公司获得脸书网站用户数据的丑闻爆发后进行的,但脸书网站说,它让联邦贸易委员会随时掌握关于其他隐私及数据处理失误的最新情况。

报道援引法新社消息称,卡纳瓦蒂说:“准确来说,这些密码从未公布给脸书之外的人士。我们至今也尚未发现有证据显示,有内部人员滥用或不当取得密码的行为。”

脸书公司调查指出,大部分受影响的是脸书Lite应用程序使用者,该应用主要为网络较不普及或网速缓慢的国家所用。

报道介绍,总部位于美国加州的脸书估计拥有27亿使用者,旗下业务主要为社交平台、Instagram和即时通讯软件应用程序。
1

路过

支持

高兴

震惊

愤怒

无聊

无奈

不解

刚表态过的朋友 (1 人)

0条评论 14457人参与 网友评论 文明发言,请先登录注册

文明上网理性发言,请遵守柬埔寨国家法律法规。

最新评论

新闻排行

中国成为柬埔寨Z世代群体最向往的旅游目的地!

中国成为柬埔寨Z世代群体最向往的旅游目的地!

【柬埔寨头条综合报道】柬埔寨知名研究员周六表示,一项最新调查显示,柬埔寨年轻人对中国文化和旅游兴趣浓厚。此调查由金边皇家大学的21世纪海上丝绸之路研究中心和北京外国语大学柬埔寨研究中心联合开展,受访者为

金边警方查获6000多公斤非法进口冷冻肉!

金边警方查获6000多公斤非法进口冷冻肉!

【柬埔寨头条综合报道】据金边动物卫生与动物生产局8月1日通报,该局执法人员当日上午10时许在金边查获一起重大走私案件,截获非法进口冷冻肉制品约6000公斤。通报显示,执法人员在例行检查中发现一辆可疑韩国现代货

排雷中心披露,泰军空投两枚MK-82型航空炸弹证据

排雷中心披露,泰军空投两枚MK-82型航空炸弹证据

【柬埔寨头条综合报道】柬埔寨排雷行动中心(CMAC)主任兴洛达那8月2日披露,泰军F-16战机在柬埔寨领土空投两枚MK-82型炸弹的证据。据该中心发布的报告,该中心排雷人员在奥多棉芷省班迭安比县一座寺庙发现被泰军空

网络流传“柬士兵重病卧床”视频,新闻部辟谣:纯属失实! ...

网络流传“柬士兵重病卧床”视频,新闻部辟谣:纯属失实! ...

【柬埔寨头条综合报道】据柬媒8月2日报道,近日社交媒体平台上流传一段视频,画面显示一名男子病重卧床,有网传称该男子为柬埔寨前线士兵,引发广泛关注。对此,柬埔寨新闻部郑重回应称,该信息严重失实。新闻部指出

柬国防部发言人:泰方确认18名柬埔寨士兵安全无恙!

柬国防部发言人:泰方确认18名柬埔寨士兵安全无恙!

【柬埔寨头条综合报道】据柬埔寨国防部发言人8月2日发布的新闻发布会指出,截止8月2日上午11时,泰国军方确认18名柬埔寨士兵安全无恙。柬埔寨国防部发言人重申:“我在此再次声明,对于7月29日上午7点50分起被泰方扣