Facebook 又出事了,明文存儲了6億用戶的密碼
寫在前面:
大數(shù)據(jù)時(shí)代,我們的個(gè)人數(shù)據(jù)被各大互聯(lián)網(wǎng)公司奉若至寶,同時(shí)也其被”扒的干干凈凈”。曾經(jīng)的社交行業(yè)巨頭Facebook去年丑聞纏身,近日又出事啦,F(xiàn)acebook 在未加密的情況下存儲了多達(dá) 6 億個(gè)用戶賬戶的密碼,并以明文形式存儲,公司員工可以隨時(shí)訪問。Facebook 隨后發(fā)表官方博客承認(rèn)了這一做法。
危機(jī)公關(guān)難以挽回的困局
自2018年3月以來,F(xiàn)acebook中將近8700萬名用戶的個(gè)人信息遭到數(shù)據(jù)公司泄露;同年9月,該平臺再次聲明,因?yàn)槠脚_中存在的安全漏洞導(dǎo)致了黑客入侵,再次導(dǎo)致將近9000萬人的信息受到影響,其中5000萬用戶的數(shù)據(jù)遭到泄露;之后在12月,F(xiàn)acebook因軟件中存在的漏洞可能會導(dǎo)致6800萬用戶的私人照片泄露。
時(shí)至今日,僅過3個(gè)月,F(xiàn)acebook又被爆出存儲了大量沒有加密的用戶帳戶密碼。賬戶信息曝光的用戶具體人數(shù)還不確定,估計(jì)在2-6億人之間。這些賬戶密碼可以作為純文本,給2萬多名公司員工查看。
由于不斷爆發(fā)的隱私和安全丑聞,F(xiàn)acebook受到了嚴(yán)格的審查。這些丑聞引發(fā)了客戶的批評,以及多家監(jiān)管機(jī)構(gòu)(尤其是歐盟)的質(zhì)詢和罰款。按照《通用數(shù)據(jù)保護(hù)條例》規(guī)定,F(xiàn)acebook的最新事件無疑將觸發(fā)審查,因?yàn)樵摋l例要求相關(guān)公司在72小時(shí)內(nèi)向受隱私泄露影響的人發(fā)布通知,并要求公司安全存儲密碼。對于如何準(zhǔn)確定義“適當(dāng)?shù)陌踩墑e”,這項(xiàng)法律有點(diǎn)含混不清,但歐盟委員會可能會認(rèn)為,存儲在內(nèi)部并可供大量員工使用的純文本密碼可能并不符合標(biāo)準(zhǔn)。
安全問題亟需根治
Facebook多次事件給網(wǎng)民敲響了警鐘,用戶數(shù)據(jù)作為平臺掌握的重要資源,已經(jīng)成為互聯(lián)網(wǎng)企業(yè)的核心資源。社交平臺中出現(xiàn)的數(shù)據(jù)泄露事件揭示出互聯(lián)網(wǎng)企業(yè)背后的潛在利益邏輯,反觀國內(nèi)網(wǎng)站和App軟件,在用戶數(shù)據(jù)方面同樣存在著類似的問題:視頻網(wǎng)站A站及交友軟件陌陌均曾爆出泄露情況;在泄露信息之外,過度收集用戶信息,同樣在國內(nèi)的App以及網(wǎng)站中不斷出現(xiàn)。
面對這種情況,有效地解決措施往往會是政府監(jiān)管及政策法規(guī)。剛剛結(jié)束的兩會及315國際消費(fèi)者權(quán)益日均涉及數(shù)據(jù)安全領(lǐng)域,政府明確表示大力推進(jìn)《數(shù)據(jù)安全法》的立法與實(shí)施;工信部此前也針對APP過度收集個(gè)人信息情況進(jìn)行整改。
保護(hù)數(shù)據(jù)安全,加強(qiáng)技術(shù)投入
安全領(lǐng)域的競爭是當(dāng)前國家間重要的競爭領(lǐng)域之一。各國普遍重視安全領(lǐng)域的立法,對關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、個(gè)人信息安全保護(hù)、數(shù)據(jù)安全管理等方面事項(xiàng)進(jìn)行法律規(guī)定。在與其他國家進(jìn)行合作和競爭過程中,如何保障國民和企業(yè)利益是各國政府高度重視的問題。
保護(hù)數(shù)據(jù)安全,不僅需要政策的支持,更需要結(jié)合技術(shù)共同防范。講到技術(shù)防護(hù)層面, 我們的數(shù)據(jù)安全產(chǎn)品肩負(fù)著“保護(hù)數(shù)據(jù)所有者的信息資產(chǎn)安全”的使命,我們可為用戶提供數(shù)據(jù)安全咨詢服務(wù),幫助企業(yè)分析安全隱患,有效規(guī)避風(fēng)險(xiǎn),全方位保障用戶數(shù)據(jù)安全。
- 向上:OA辦公系統(tǒng),你的企業(yè)安裝了么?(2019/3/23)
- 向下:倉庫爆倉?那是你沒有做好庫位規(guī)劃(2019/4/8)