与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

Facebook再曝数据丑闻:1.2亿用户数据面临泄露风险

发布时间:2018-06-29 来源: 浏览次数:10321次


新浪科技讯 北京时间629日早间消息,研究发现一个名为“NameTests”的第三方测验应用令1.2亿名Facebook用户的数据面临泄露风险,而这个应用的漏洞直到上个月才得到修复,这就使得Facebook数据丑闻进一步升温。

Facebook隐私权丑闻是在今年3月首次曝光的,当时曾在唐纳德·特朗普(Donald Trump)竞选美国总统期间受聘的政治数据公司“剑桥分析”(Cambridge Analytica)被曝从一名教授那里非法购买了Facebook用户数据,该教授运作过一个名为“thisisyourdigitallife”(这是你的数字生活)的测验应用。随后,Facebook5月对第三方应用进行了一次审计,其结果是约200个应用遭到封停。

但现在看来,Facebook还面临着更多问题。根据道德黑客Inti De Ceukelaire的发现,NameTests应用存在安全缺陷。

周三,De Ceukelaire描述了向Facebook新推出的“数据滥用悬赏”(Data Abuse Bounty)计划上报NameTests应用背后网站的一个漏洞的过程。这个漏洞可能只是一个错误而已,也可能是个疏忽大意的例子,但可以肯定的是,这表明Facebook对用户数据的监管过少,而黑客可以利用这些数据来从事各种恶意活动。

NameTest漏洞的发现不仅表明人们仍不了解能够获取自己数据的第三方应用,同时也表明Facebook“数据滥用悬赏”计划的程序存在问题。De Ceukelaire称,他在422日就上报了这个问题,但直到8天以后Facebook才作出回应称其正在展开调查。到514日,他去查看Facebook是否已经联系过NameTest的开发者;又过了8天,Facebook才回复称其可能需要36个月来进行调查。

625日,De Ceukelaire注意到NameTest已经修复这个漏洞。在与Facebook取得联系后,该公司承认该漏洞已被修复,并同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。换而言之,根据De Ceukelaire的说法,Facebook至少花了一个月才解决了这个问题,而且是在不得已的情况下才履行了悬赏承诺。

推荐新闻

安踏员工盗取95G机密信息被开除!高管以此牟利获刑,企业如何保护数据安全?

2021-10-27

日前,安踏体育用品集团有限公司发布通报称,集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行...

适用于各企事业单位使用的天锐绿盾加密软件

2022-08-23

大数据时代下,企业数据信息化已是大势所趋,很多企业在自主知识产权技术的生产,研发等投入越来越多的力量,而由于企业数...

被全国人民关心的这几个网络安全问题,你知道吗?

2021-03-02

2月24日晚,央视新闻联播报道,在政协第十三届全国委员会第四十九次主席会议上,全国政协委员、360集团创始人周鸿祎...

什么样的DLP数据防泄露系统更适合大中型企事业使用?

2024-10-22

在数据安全领域日益复杂多变的今天,寻找一款高效、智能且全面的数据防泄露解决方案成为了众多企业与组织保障核心资产安全...

上网行为管理软件为企业保护信息安全的同时规范员工制度

2022-01-20

上网行为管理软件一般用于管理员工的上网行为,提高员工的工作效率,所以又被称为员工上网行为管理软件。天锐绿盾终端防泄...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线