Facebook明文密碼是怎麼情況 具體情況是什麼樣的
2023-04-01 13:53:52
網易科技訊3月22日消息,據CNBC報導,美國當地時間周四,網絡安全記者發布報告聲稱,Facebook在未加密的情況下存儲了多達6億個用戶帳戶密碼,並以明文形式存儲,公司數萬名員工可以訪問。

圖:Facebook執行長兼創始人馬克·扎克伯格(Mark Zuckerberg)
在Facebook的27億用戶中,6億用戶已經佔了相當大的比例。該公司周四表示,計劃開始通知受到影響的用戶,以便他們更改密碼。
Facebook在聲明中表示:「作為1月份例行安全審查的一部分,我們發現,有些用戶密碼在我們的內部數據存儲系統中以可讀的格式存儲。這引起了我們的注意,因為我們的登錄系統利用使密碼不可讀的技術來屏蔽密碼。我們已經解決了這些問題,但為了以防萬一,我們將通知所有收到影響的用戶。」
Facebook在博客文章沒有說明有多少用戶受到了影響。據報導,這些事件最早可以追溯到2012年。記者援引Facebook軟體工程師斯科特·倫弗羅(ScottRenfro)的話說,該公司尚未發現任何有關數據被濫用的情況,並不存在由此帶來的實際風險。
然而,由於多年來不斷爆發的隱私和安全醜聞,Facebook受到了嚴格的審查。這些醜聞引發了客戶的批評,以及多家監管機構(尤其是歐盟(EU)的質詢和罰款。
但Facebook醜聞並未對該公司的日活躍用戶數量造成太大負面影響。儘管Facebook批評者在社交媒體上發起了一場持續運動,鼓勵注重隱私的客戶刪除他們的帳戶,但Facebook的活躍用戶數量在上個季度反而有所上升。
按照《通用數據保護條例》規定,Facebook的最新事件無疑將觸發審查,因為該條例要求相關公司在72小時內向受隱私洩露影響的人發布通知,並要求公司安全存儲密碼。對於如何準確定義「適當的安全級別」,這項法律有點含混不清,但歐盟委員會可能會認為,存儲在內部並可供大量員工使用的純文本密碼可能並不符合標準。
如果這一事件可以追溯到2012年,該公司可能還需要對這些密碼是如何被濫用的進行大量調查。儘管Facebook在其博客文章中表示,他們到目前為止還沒有發現任何證據表明有人在內部濫用或不正當地訪問了這些密碼,但該公司將很難確定有內部訪問權限的人離開公司後是否存在濫用密碼行為。
免責聲明:以上內容源自網絡,版權歸原作者所有,如有侵犯您的原創版權請告知,我們將儘快刪除相關內容。