Facebook被指无意中曝光上亿条用户数据 股价短线跳水转跌0.2%

2019-04-04 10:58:06来源:华尔街见闻(上海)编辑:鹿鸣君

扫一扫

分享文章到微信

扫一扫

关注鹿财经微信公众号

  原标题:Facebook被指无意中曝光上亿条用户数据 股价短线跳水转跌0.2%

  网络安全公司UpGuard发现,上亿条保存在亚马逊AWS云计算服务器上的Facebook用户信息记录,无意中可以被任何人轻易地公开获取。消息令Facebook股价从涨2%变为收跌0.4%,从盘中近八个月新高回落,但今年累涨30%。

  4月3日周三美股午盘后,据彭博社率先披露,美国网络安全公司UpGuard发现,上亿条保存在亚马逊AWS云计算服务器上的Facebook用户信息记录,无意中可以被任何人轻易地公开获取。

  最新的数据暴露(data exposure)丑闻令Facebook股价短线跳水转跌0.2%,此前一度涨2%,日高接近178美元,也是近八个月最高。最终Facebook收跌0.4%,股价仍超过173美元,接近2018年9月初以来高位。

  此前在周二美股时段,Facebook曾触及174.90美元,创2018年8月31日以来的逾七个月盘中新高,当日收涨3.26%,领涨FAANG五大科技股。今年以来Facebook累涨30%,从去年12月低点反弹40%。

  最新消息显示,Facebook发言人对各大主流媒体承认,用户的多组个人数据被存放在亚马逊AWS数据库中,一被告知这个问题,公司便与亚马逊合作删除了有问题的数据库。该发言人重申,Facebook的政策禁止将FB信息存储在公共数据库中,尚没有证据表明数据被滥用,但正在调查。

  UpGuard网络风险团队的原文帖子显示,又发现两个由第三方开发的Facebook应用抓取的用户数据集,被暴露在公共互联网中。

  其中一组来自墨西哥数字媒体公司Cultura Colectiva,在不设任何密码的情况下,该公司在亚马逊S3存储服务器上留下了超过5.4亿条Facebook用户记录,包括他们的评论、点赞、反应、帐户名称、Facebook ID号等,不设置密码等于任何人都可以访问这些数据,容量高达146 GB。

  第二组来自2014年就已下线的Facebook第三方开发应用程序At the Pool,数据集被存放在另一个亚马逊S3云存储服务器中,虽然容量不是很大,但包含了更多敏感信息,包括从2.2万多个Facebook用户处抓取的信息,例如用户的朋友列表、电邮地址、兴趣、照片、小组、签到等。

  来自At the Pool的数据库还包含未加密的Facebook用户密码,UpGuard公司认为,这些密码很可能是这一应用程序本身的密码,而不是用户的Facebook账号密码。但由于不清楚这些数据集在互联网公开场所被暴露了多久,如果用户在各种应用中使用相同密码,可能面临风险。
 
  UpGuard网络风险研究主管Chris Vickery对多家媒体表示,这一最新发现继续凸显了困扰大规模数据收集公司的问题:“存储从终端用户那里收集来的个人信息是一种负担,拥有的越多,责任就越大”,而且Facebook无法保证终端用户的数据被安全储存。该公司总结称:
 
  “最新发现说明,Facebook用户数据的散布程度已经远远超过了FB公司可以控制的范围。
 
  这些个人数据依赖Facebook产生,但FB却控制不了。在上述每种情况下,Facebook平台帮助第三方应用开发者收集并转移了个人数据,却由第三方负责保证这些数据的安全。
 
  考虑到被抓取的个人数据丰富程度,以及错误配置后可供公共访问的存储技术,导致Facebook用户的长尾数据继续被泄露。
 
  上述两种情况也说明了大规模信息收集/抓取的固有问题:数据不会自然消失,被废弃的存储位置可能没有得到足够的重视和保护。”
 
  科技媒体TechCrunch指出,UpGuard公司在2018年曾发现了Localblox公司抓取的4800万条Facebook用户信息记录被不当存储。彭博社指出,UpGuard还发现了10万个开放的亚马逊托管数据库,用来存储各种类型的数据,而有些数据本不应被公开。
 
  华尔街见闻曾提到,今年3月下旬(两周前),网络安全记者Brian Krebs发布报告称,Facebook存储了多达6亿个没有加密的用户帐户密码。这些账户密码可以作为纯文本,给成千上万名FB员工查看。当时Facebook在一篇博文中证实了这一报道,不过没有说明有多少用户受到影响。
 
  最早报道这一新闻,并促使Facebook联络亚马逊删除了高风险数据库的彭博社分析称,事件表明,在英国剑桥分析公司泄露8700万Facebook用户数据的丑闻揭露一年后,控制这些信息产生、传播和存储的每一步所涉及公司们,仍没有做好足够的工作来保护个人数据安全。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经:http://www.lucaijing.com.cn

相关推荐
扎克伯格抛售股票 卖出Facebook套现近1亿美元 扎克伯格抛售股票 卖出Facebook套现近1亿美元

原标题:扎克伯格抛售股票 卖出Facebook套现近1亿美元 Facebook公司多位重磅高管

科技说2019-08-23

Facebook 申请遭驳回:面部识别或将面临集体隐私 Facebook 申请遭驳回:面部识别或将面临集体隐私

原标题:Facebook 申请遭驳回:面部识别或将面临集体隐私诉讼 小扎最近不好过

科技说2019-08-09

为声明所有权,Facebook为INS上打上标签 为声明所有权,Facebook为INS上打上标签

原标题:为声明所有权,Facebook为INS上打上标签 据路透社报道称,Facebook上周为

科技说2019-08-05

脸书50亿美元罚款 Facebook 的股价却回升了 脸书50亿美元罚款 Facebook 的股价却回升了

原标题:脸书50亿美元罚款 Facebook 的股价却回升了 2019 年 7 月 24 日,美国联邦

科技说2019-07-25

Facebook又摊上事!被指误导用户 面临FTC两项最新 Facebook又摊上事!被指误导用户 面临FTC两项最新

原标题:Facebook又摊上事!被指误导用户 面临FTC两项最新调查 腾讯科技讯7月

科技说2019-07-24

不仅没亏反而赚了,Facebook喜提50亿美元罚单 不仅没亏反而赚了,Facebook喜提50亿美元罚单

原标题:不仅没亏反而赚了,Facebook喜提50亿美元罚单 喜提50亿美元罚单是一种

科技说2019-07-16

Facebook开发玩德州扑克的AI 它将是非常难应付的对 Facebook开发玩德州扑克的AI 它将是非常难应付的对

原标题:Facebook开发玩德州扑克的AI 它将是非常难应付的对手 据美国科技媒体

科技说2019-07-12

安踏市值蒸发百亿 被指操控经销商提升利润率 安踏市值蒸发百亿 被指操控经销商提升利润率

原标题:安踏市值蒸发百亿 被指操控经销商提升利润率 做空机构犹如盘旋在港股

科技说2019-07-08

Facebook研究App收集近19万用户数据 被苹果以违规为 Facebook研究App收集近19万用户数据 被苹果以违规为

原标题:Facebook研究App收集近19万用户数据 被苹果以违规为由封杀 6月13日消息,

科技说2019-06-13

Facebook一季度关闭21.9亿虚假账户 Facebook一季度关闭21.9亿虚假账户

原标题:Facebook一季度关闭21.9亿虚假账户 据美国财经媒体CNBC报道,Facebook本周

科技说2019-05-26