Facebook再爆数据丑闻 数百万用户数据被存储在AWS上
新浪美股訊,Facebook 的用戶數據再次在一些不該出現的地方出現。網絡安全公司 UpGuard 的研究人員發現,大量 Facebook 用戶信息被公開發布在亞馬遜公司的云計算服務器上。這一發現表明,在劍橋分析公司(Cambridge Analytica)的丑聞曝光一年之后,Facebook 在保護私人數據方面仍做得不夠。
Facebook 短線跳水轉跌,此前一度漲超2%。
例如,墨西哥城的媒體公司 Cultura Colectiva 公開存儲了 5.4 億 Facebook 用戶的記錄,包括身份號碼、評論和賬戶名稱。周三,Facebook 聯系了亞馬遜,之后該數據庫被關閉。
另一個數據庫是一個長期失效的應用程序的數據庫,名為 the Pool,它列出了 22000 人的姓名、密碼和電子郵件地址。UpGuard 不知道這些信息被泄露了多長時間,因為在該公司調查的過程中,數據庫變得無法訪問。
多年來,Facebook 一直與第三方開發者免費共享這類信息,直到最近才開始采取行動。意外公共存儲的問題可能比這兩種情況更為廣泛。UpGuard 發現,有 10 萬個開放的托管數據庫用于存儲各種類型的數據,其中一些數據庫預計不會公開。
UpGuard 網絡風險研究主管克里斯-維克里(Chris Vickery)表示:“公眾還沒有意識到,這些高級系統管理員和開發人員,也就是這些數據的保管人,要么在冒險,要么在偷懶,要么在投機取巧。對大數據安全方面的關注不夠。”
多年來,Facebook 允許任何在其網站上開發應用程序的人獲取使用該應用程序的用戶及其朋友的信息。一旦數據脫離 Facebook 的掌控,開發者就可以對其為所欲為。
大約一年前,Facebook 首席執行官馬克-扎克伯格(Mark Zuckerberg)正準備就一個特別惡劣的例子向國會作證:一名開發商將數千萬人的數據交給了政治咨詢公司劍橋分析,這家公司曾幫助特朗普競選總統。這一事件已導致全球政府展開調查,并威脅要對該公司進行進一步監管。
去年,Facebook 開始對數千個應用程序進行審計,并暫停了數百個應用程序,直到它們能夠確保自己沒有對用戶數據進行不當處理。Facebook 現在為發現第三方應用程序問題的研究人員提供獎勵。
Facebook 發言人表示,公司的政策禁止將 Facebook 信息存儲在公共數據庫中。這位發言人說,一旦 Facebook 被告知這一問題,它就與亞馬遜合作關閉了這些數據庫,并補充說,Facebook 致力于與其平臺上的開發人員合作,保護人們的數據。
在總共 146G 的 Cultura Colectiva 數據集中,研究人員很難知道有多少 Facebook 用戶受到了影響。UpGuard 在關閉數據庫時也遇到了困難。該公司花了數月時間向 Cultura Colectiva 和亞馬遜發送電子郵件,提醒他們注意這個問題。直到 Facebook 聯系了亞馬遜,泄露才得以解決。Cultura Colectiva 沒有回應彭博的置評請求。
這個最新的例子表明,數據安全問題可能會被另一種趨勢放大:許多公司已經從主要在自己的數據中心運營業務,轉向由亞馬遜、微軟、Alphabet 旗下谷歌等公司運營的云計算服務。
這些科技巨頭通過讓企業更容易地在遠程服務器上運行應用程序和存儲大量數據(從企業文檔到員工信息),建立了數十億美元的業務。
像 Amazon Web Services 的簡單存儲服務(Simple Storage Service)這樣的程序,本質上是一個可上網的硬盤驅動器,它為客戶提供了讓哪部分的人看到這些數據的選擇。有時,這些信息被設計成面向公眾的,比如存儲在公司網站上的照片或其他圖像緩存。
而在其他時候,情況并非如此。近年來,存儲在幾項云服務上的信息——美國軍方數據、報紙訂閱用戶和手機用戶的個人信息——在不經意間被公開在網上共享,并被安全研究人員發現。
亞馬遜在過去的兩年里加強協議來防止客戶暴露敏感材料,增加顯眼的警告通知,讓管理員可以更簡單地關閉所有面向公眾的項目,并免費提供以前是付費的附加組件,用于檢查客戶的帳戶是否有暴露的數據。
亞馬遜并不是唯一一家因為私人數據被錯誤公開而被抓的公司。但在銷售租賃數據存儲和計算能力方面,它有著廣泛的領先優勢,這讓總部位于西雅圖的這家公司的做法備受關注。亞馬遜網絡服務發言人拒絕置評。(張寧)
總結
以上是生活随笔為你收集整理的Facebook再爆数据丑闻 数百万用户数据被存储在AWS上的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Lyft败走麦城:上市三个交易日 38.
- 下一篇: 德银:面对Altaba售股计划 阿里巴巴