5.4亿Facebook用户资料外泄 存亚马逊云端伺服器
2019-04-04 14:57
Facebook又涉及用户资料外泄风波,网络安全公司UpGuard的研究员发现,多达5.4亿份储存在亚马逊公司云端系统内的用户资料,遭公开任人下载。事件再次暴露出Facebook未能采取足够措施保障用户的个人资料。涉事的数据库已于周三关闭。
根据UpGuard的报告,将这些Facebook用户资料存在云端资料库的并非Facebook本身,而是两家第三方程式开发商。但这种做法将使人人可以下载相关资料,受波及的facebook确实用户人数暂不清楚。
UpGuard的研究员发现,这些用户资料遭位于墨西哥的电子平台公司Cultura Colectiva放上亚马逊的云端系统Amazon S3储存,当中包括帐户名称、Facebook的身份证号码、留言、赞好及回应纪录等。据悉,涉事资料在网上流通,可供公众下载。
而另一款现已关闭、与Facebook结合运作的手机应用程式At the Pool,其数据库同样有用户资料外泄的问题,涉及2.2万人的姓名、密码及电邮地址等,也在Amazon S3被发现,暂时未悉资料已外泄多久。
Facebook发言人表示,公司的政策禁止资料储存在公共的数据库内,得悉事件后已即联络亚马逊,要求他们关闭涉事的数据库。
不过,有报道指出,Facebook多年来与第三方的应用程式开发商分享用户资料,而资料一旦落入开发商手中,就任凭他们处置,直至最近facebook连番爆出用户私隐外泄风波后,Facebook才开始打击不当处理用户资料的开发商。
Facebook近期已遭受连串与私隐权有关的问题打击,对上一宗事件是出现技术问题,导致数百万用户的密码以没有加密的普通文字储存在内部伺服器,任由员工阅览。
最新回应