书名新闻稿
责任编辑是译者该文,该文原作Ax Sharma,该文作者:https://www.bleepingcomputer.com书名门牌号:https://www.bleepingcomputer.com/news/security/facebook-attributes-533-million-users-data-leak-to-scraping-not-hacking/书名为依据,概要表达和涵义书名为依据
×该事件概述
据报导,Facebook现阶段已正式发布申明新闻稿,并回应了前段时间此次统计数据外泄该事件的其原因,除此以外还化解了许多使用者与本次该事件有关的忧虑。
乎每一使用者历史记录都包涵了前述外泄重要信息。
依照科学研究有关人员对外泄统计数据的预测,在本次受统计数据外泄该事件负面影响的使用者中,英国沿海地区就有3230万受负面影响使用者,而爱尔兰也有1150万。
报告书中的其它统计操作符主要包括Facebook使用者的异性恋、处所和组织工作状况。除此以外,科学研究有关人员还在调查报告中提及,她们所检查和的外泄统计数据样品准确性早已获得了Facebook各方面的校正。
科学研究有关人员则表示,那些外泄统计数据能按北欧国家展开分类展开统计报文浏览。
Facebook将本次统计数据外泄该事件肇因于互联网食腐
Facebook上周外泄了5.33亿使用者的facai重要信息,而当中的失窃统计数据在上周五竟被正式发布在两个骇客高峰论坛上。科学研究有关人员则表示,那些外泄统计数据能按北欧国家展开分类展开发包浏览。科学研究有关人员还在调查报告中提及,她们所检查和的外泄统计数据样品准确性早已获得了Facebook各方面的校正。
在几个小时之前正式发布的一份申明新闻稿中,Facebook各方面则表示,本次统计数据外泄该事件是由互联网食腐所引起的,攻击者使用了互联网食腐来爬取与那些使用者facai有关的重要信息,当中就主要包括外泄的Facebook使用者的电话号码、Facebook ID、全名、出生日期、异性恋和地理位置。
平台的安全政策,并从互联网服务中提取她们所想要的重要信息。”
屋漏偏逢连夜雨,就在本次统计数据外泄该事件被曝光之后,欧盟统计数据监管机构爱尔兰统计数据保护委员会(DPC)也开始插手调查这一该事件了。
当这一统计数据外泄该事件的细节最初被披露时,Facebook的一位发言人很快宣布这是一条很老的新闻了,因为该公司早已化解了有关的问题。
这位发言人则表示,那些统计数据是在2019年被外泄的,而该公司在当年8月就早已修复了这个漏洞。
统计数据。
在部署那些修改后的运行机制之前,任何人都能查询Facebook的终端节点,并从使用者配置文件中获取有限的公共统计数据集。
但是,该公司又回应说,那些重要信息并不不主要包括Facebook使用者的个人财务重要信息、健康重要信息或密码。
Facebook的这种说法并不能让所有人满意
虽然Facebook将本次统计数据外泄该事件归因于互联网食腐,但这种行为一般都会涉及到从申明互联网服务中收集公共重要信息。
联系人导入工具功能中的两个安全漏洞,并能够从中批量查询私人电话号码,并利用互联网食腐爬取返回的有关申明重要信息。
这样一来,攻击者将能够通过反复大量查询电话号码,然后创建两个庞大的Facebook使用者列表,当中将主要包括Facebook使用者的电话号码和互联网食腐所爬取到的公共重要信息。
但是,Facebook将本次统计数据泄漏该事件甩锅给互联网食腐的行为,并不能获得安全社区所有人的认同。Facebook绑定的电话号码你又会多
Infosec安全博客的博主约翰·奥德纳克(John Opdenakker)还申明则表示,Facebook公司的这一回应真是令人感到“悲哀”。
安全科学研究专家特洛伊·亨特(Troy Hunt)也抒发了自己对本次统计数据外泄该事件的看法:
广大Facebook使用者能通过“Have I Been Zucked”之类的统计数据外泄监控服务来查询自己的Facebook邮件门牌号或绑定的手机号码,以了解自己是否受到了本次统计数据外泄该事件的负面影响。欢迎登录安全客 -有思想的安全新媒体http://www.anquanke.com/加入QQ交流群1015601496 获取更多最新资讯