Dữ liệu của 540 triệu người dùng Facebook bị tiết lộ công khai, không mã hóa
Lại một lần nữa, sự cố này bắt nguồn từ một ứng dụng bên thứ ba truy cập được vào dữ liệu người dùng Facebook.
Các nhà nghiên cứu của hãng bảo mật UpGuard cho biết, họ đã phát hiện ra bản ghi dữ liệu của hàng trăm triệu người dùng Facebook đang được đặt công khai trên các máy chủ đám mây mà không có mật khẩu bảo vệ.
Các nhà nghiên cứu cho rằng khối dữ liệu khổng lồ này đến từ công ty truyền thông Mexico có tên Cultura Colectiva. Khối dữ liệu với dung lượng đến 146GB với các thông tin bao gồm các tương tác like, share, comment của người dùng Facebook, tên tài khoản và ID với hơn 540 triệu bản ghi, được lưu trữ trên đám mây Amazon S3 mà không hề có mật khẩu, có thể cho phép bất kỳ ai truy cập vào khối dữ liệu này.
Một khối dữ liệu tương tự được đặt trên máy chủ lưu trữ riêng biệt thuộc về nhà phát triển ứng dụng tại California “At the Pool”. Cho dù nhỏ hơn, nhưng khối dữ liệu này chứa các thông tin nhạy cảm hơn, bao gồm thông tin thu thập từ hơn 22.000 người dùng, ví dụ danh sách bạn bè, mối quan tâm, hình ảnh, thành viên các nhóm và những lần check-in của người dùng.
Video đang HOT
Vẫn chưa rõ các khối dữ liệu này xuất hiện công khai được bao lâu, hay đã có ai tải nó xuống từ máy chủ hay chưa, nhưng sau khi được thông báo, Facebook đã liên hệ với Amazon để tắt khả năng truy cập tới chúng.
Facebook đã chịu nhiều lời chỉ trích nặng nề về cách họ chia sẻ dữ liệu người dùng tới các bên thứ ba. Tai tiếng nhất là vụ bê bối của hãng dữ liệu Cambridge Analytica khi thu thập thông tin người dùng thông qua một ứng dụng đố vui tưởng chừng vô hại. Sau vụ bê bối đó, Facebook đã cắt ngăn hàng loạt ứng dụng truy cập tới dữ liệu người dùng.
Tham khảo The Verge
Facebook thừa nhận đã để lộ mật khẩu của hàng trăm triệu người dùng
Facebook vừa xác nhận rằng họ đã không bảo mật đúng cách 'hàng trăm triệu' mật khẩu của người dùng, khiến chúng bị lộ ra trước các nhân viên của công ty.
Facebook thừa nhận họ đã lưu trữ hàng triệu mật khẩu của người dùng bằng văn bản thuần trong nhiều năm.
Vấn đề được phát hiện đầu tiên bởi Brian Krebs - nhà báo chuyên viết về bảo mật, ông nói rằng một số mật khẩu Facebook đã có sẵn trong dữ liệu nội bộ từ năm 2012.
Các mật khẩu không được bảo mật đã được phát hiện trong đợt kiểm tra bảo mật vào tháng 1, các mật khẩu này được lưu trữ dưới dạng văn bản và không được mã hóa. Facebook sau đó cho biết họ đã khắc phục vấn đề sai sót trong lưu trữ. Cuộc điều tra nội bộ của công ty đã tuyên bố không tìm thấy bằng chứng nào về các truy cập bất thường liên quan đến mật khẩu.
Facebook khẳng định không có gì phải lo lắng, ngay cả khi bạn là một trong số nhiều người có mật khẩu trong cơ sở dữ liệu nội bộ của công ty.
Pedro Canahuati, Phó Giám đốc phụ trách kỹ thuật, bảo mật và quyền riêng tư của Facebook viết trên blog: "Nói rõ hơn, bất kỳ ai bên ngoài đều không thể nhìn thấy những mật khẩu này. Chúng tôi không tìm thấy bất kỳ bằng chứng nào cho thấy sự lạm dụng hay truy cập không chính đáng nào từ nhân viên nội bộ.
Điều đó không có nghĩa bạn sẽ không nhận được thông báo từ Facebook nếu mật khẩu của bạn nằm trong cơ sở dữ liệu. Chúng tôi dự định sẽ thông báo cho hàng trăm triệu người dùng Facebook Lite, hàng chục triệu người dùng Facebook khác và hàng chục nghìn người dùng Instagram".
Mặc dù Facebook tuyên bố không có mật khẩu nào bị lộ ra bên ngoài, nhưng lại khuyến khích người dùng mở các cài đặt để thay đổi mật khẩu của mình trên Facebook và Instagram.
Facebook cũng khuyến nghị các thói quen bảo mật thông thường như chọn mật khẩu cực kỳ phức tạp và không lặp lại ở những tài khoản khác, ngoài ra còn cho phép các biện pháp bảo vệ bổ sung như hệ thống bảo mật xác thực hai yếu tố.
Theo lao dong
Facebook khởi kiện hai hacker dùng ứng dụng quiz để lấy dữ liệu người dùng Những tưởng các câu hỏi đố vui của quiz (ứng dụng hỏi đáp trực tuyến) trên Facebook là vô hại Nhưng sự thật đằng sau là hai hacker người Ukraina đang lợi dụng ứng dụng này nhằm thu thập trái phép hàng loạt dữ liệu người dùng và chèn quảng cáo trái phép vào trang news feeds của họ. Theo nguồn tin từ...