臉書:2900萬用戶受數據洩露影響
編輯: 王瑞穎 | 時間: 2018-10-15 09:29:48 | 來源: 廣州日報 |
美國臉書公司12日説,上月底發現的數據洩露事件影響2900萬用戶,人數少於最初估計。用戶的姓名、電子郵件、電話號碼甚至瀏覽網站、到訪地點等更私密的信息遭“駭客”偷窺。
臉書一直竭力避免平臺遭濫用。這次數據洩露發生在美國11月國會中期選舉前。這家企業説,沒有證據顯示與選舉有關聯。
範圍“略小”
臉書副總裁蓋伊·羅森負責産品管理,當天在數據洩露調查情況電話會議上説,“我們現在知道,受影響人數比我們起初認為的少”。
臉書公司9月28日證實,駭客利用三個軟體安全漏洞,竊取允許自動重新登錄臉書平臺的“訪問令牌”。
按照羅森的説法,3000萬用戶的“訪問令牌”失竊。其中,駭客瀏覽1500萬臉書用戶的姓名、電話號碼和電子郵件地址;1400萬用戶“損失”更大,更多資料遭偷窺,包括性別、宗教、籍貫、生日和最近到訪地點。其餘100萬用戶的信息沒有洩露。
這家技術企業説,臉書最新安全漏洞2017年7月起存在,上月25日發現遭入侵,兩天后完成“補丁”。臉書要求5000萬可能受影響的賬戶退出後重新登錄。為預防起見,對4000萬曾使用“預覽”(View As)功能的賬戶重置“訪問令牌”。
臉書説,駭客入侵沒有波及旗下圖片分享應用Instagram、語音通信應用Whatsapp等多個軟體,第三方手機應用軟體、廣告、支付等同樣不受影響。
不猜“黑手”
羅森説,駭客9月14日借助已掌握或馬上到手的40萬個“種子賬戶”對其他賬戶發起攻擊,“對這些賬戶的‘朋友’下手,以及‘朋友’的‘朋友’,依此類推,每次都利用安全漏洞”。
這一漏洞關聯臉書的“預覽”功能。作為隱私工具,“預覽”允許用戶以“朋友”視角看自己向他人展示的個人資料。駭客利用“預覽”功能的漏洞,竊取“朋友”賬戶的“訪問令牌”。一旦掌握這些“鑰匙”,駭客可以登錄並控制那些賬戶。
駭客或許可以在賬戶上看到用戶的信用卡卡號後四位數字,沒有跡象顯示他們利用這一信息。
在羅森看來,駭客似乎有意收割“訪問令牌”,沒有顯露對用戶信息本身的興趣。
他拒絕談論對幕後黑手的調查進展,説聯邦調查局要求臉書保持緘默。
“無關”選舉
臉書公司正在配合聯邦調查局、聯邦貿易委員會等多個美國聯邦政府機構調查這次數據洩露。
羅森説,聯邦調查局不僅要求臉書就誰是“黑手”一事“閉嘴”,還限制他披露駭客最終目的。
同時,羅森認為,臉書“沒有理由認為這次攻擊關聯中期選舉”。
按照這家加利福尼亞州矽谷企業的説法,不排除駭客利用相同漏洞著手更小規模入侵的可能性。(據新華社電 陳丹)
相關新聞
- 2018-10-1050萬用戶資料恐洩露 谷歌關閉社交平臺
- 2018-09-30臉書出現歷史上最大漏洞 遭駭客重擊五千萬用戶受影響
- 2018-05-03深陷臉書數據醜聞 “劍橋分析”公司倒閉
- 2018-09-25《2018網絡安全人才發展白皮書》發佈
新聞推薦
- 兩岸産業交流對接系列活動在江蘇舉辦2024-11-22
- 事關中國和東盟 這個論壇首次“亮相”世界互聯網大會烏鎮峰會2024-11-22
- 中國同巴西、南非、非盟共同發起開放科學國際合作倡議2024-11-22
- 【圖解】從多個“首次”看中國經濟企穩回升2024-11-21
- 中共中央臺辦、國務院臺辦在蘇州舉辦臺商座談會2024-11-21
- 台北多輛公交車登出大幅廣告 要求廢除2019版課綱2024-11-21