范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

Facebook超5亿用户数据泄露,近十年全球信息安全问题集中频发

  近日,美国社交媒体脸书(Facebook)超5亿用户的个人数据遭到泄露,包括电话号码、电子邮件等信息。俄媒称,脸书创始人扎克伯格的电话号码也遭泄露。
  据新闻网站商业内幕(Business Insider)报道,一个低级别的黑客论坛3日曝光了5.33亿脸书用户的个人数据,这些用户涉及 106个国家,泄露的信息包括脸书ID、用户全名、位置、生日、个人简介以及电子邮件地址。
  令大众吃惊的是,公布的这些个人隐私信息数据涉及来自 106 个国家的 5.33 亿 Facebook 用户,其中包括 3200 万美国用户,1100 万英国用户,600 万印度用户。
  俄罗斯卫星通信社4日报道,遭泄露的5.33亿脸书用户数据中包含一些名人的信息,扎克伯格的电话号码也在其中。有消息称,遭泄露的电话号码与扎克伯格的真实号码是一致的。
  网络犯罪情报公司Hudson Rock的首席技术官加尔首先发现了脸书用户数据泄露,通过比对他所认识的人的信息,证实至少有一部分内容是真实的。
  事发后,脸书公司在4月3日的一份声明中称,上述数据来自2019年发生的信息泄露事件,当年8月已经进行修复。
  脸书已不止一次发生用户信息泄露事件
  此前,Facebook曾将8000万用户数据与剑桥分析公司(Cambridge Analytica)进行分享,而后者则将这些数据用于2016年美国大选政治广告,这严重违反了Facebook的服务条款。扎克伯格承认对此事负有责任并道歉。随后,美国联邦贸易委员会对此事展开调查,并对脸书开出50亿美元罚单。
  国际上也有应对此事的相关法律条令和组织,例如「GDPR」是 (The European) ,意思为「通用数据保护条例」,是欧盟议会和欧盟理事会在 2016 年 4 月通过,在 2018 年 5 月开始强制实施的规定。
  GDPR 本质上来说是一系列「打鸡血」版强制执行隐私条例,规定了企业了在对用户的数据收集、存储、保护和使用时新的标准;另一方面,对于自身的数据,也给予了用户更大处理权。GDPR虽然保护范围只在于欧洲生活的人民,但因为考虑到「全球性」是写入互联网基因内的属性,几乎所有的服务都会受到影响,所以生活在欧洲之外的人其实也会从此条例中获益。
  据公开信息纰漏,如果2018年脸书的"剑桥分析事件"发生在了GDPR的管辖范围之内,则其可能被处罚1700万英镑或全球营业额4%的巨额罚款。
  全球用户隐私数据泄漏事件愈发频繁
  过去,影响几百万人的数据泄露事件就能成为新闻头条,而如今,影响数亿甚至数十亿的事件却比比皆是。
  雷锋网通过公开资料,对关于21世纪以来的典型的数据泄漏事件整理,得知主打的数据安全泄漏主要发生在于以下几家公司:Adobe、Adult Friend Finder、Canva、Dubsmash、eBay、Equifax、Heartland 支付系统、LinkedIn、My Fitness Pal、MySpace、雅虎、Zynga等等
  以下列举几件具有代表性的事件:
  数据泄漏公司:Adobe;日期:2013年10月and2019年10月;影响:1.53亿用户记录
  在2013年10月上旬,根据安全博主Brian Krebs的披露,Adobe最初报告说,黑客窃取了将近300万个加密的客户信用卡记录,以及数量不确定的用户登录信息帐户。但根据后来的调查表明,已经有超过1.5亿用户密码被泄露,黑客还暴露了用户名称、ID、密码以及借记卡和信用卡信息。
  2015年8月的一项协议要求Adobe支付110万美元的法律费用,并向用户支付赔偿,金额数量并未公开,以解决违反《客户记录法》和不公平商业行为的指控。据报道,2016年11月支付给客户的金额为100万美元。
  2019年10月Adobe再次出现数据泄露事故超过700万名用户受影响,所幸这次泄露的数据不含账号密码和信用卡数据等。
  数据泄漏公司:Adult Friend Finder;日期:2016年10月;影响:4.122亿个帐户
  AdultFriendFinder所属公司被黑客入侵,泄露4.12亿用户数据,这将是2016年最大的一次数据泄露事件,也是20年来最大的一次数据泄露事件。
  因为公司在安全方面的欠缺,导致几乎所有的账户密码都泄露了,甚至连已经删除的账户也被黑客翻了出来。在4.12亿数据中,有3.39亿数据来源于AdultFriendFinder网站,有超过1500万数据是已经被删除的用户数据。
  仔细分析数据库之后得知,6200万数据来源于Cams.com,700万来源于Penthouse.com,其余的数据则来源其他FriendFinder网站。
  数据泄漏公司:eBay;日期:2014年;影响:1.45亿用户
  eBay曾与2014年初发生大规模用户数据泄露事故,约1.45亿用户数据遭泄露,这些数据包括用户名、电子邮件地址、家庭地址、电话号码和生日等隐私信息,但eBay表示用户密码经过加密处理,黑客并不容易获得,而用户的信用卡数据并未泄露。
  eBay的数据泄露规模甚至超过了美国零售商Target的数据泄露事故(4000万信用卡遭泄露,1.1亿用户数据遭泄露),不过McAfee的副总裁Raj Samani认为eBay泄露的数据中未包含信用卡等支付数据,因此情况并没有Target的数据泄露严重。
  数据泄漏公司:LinkedIn;日期:2012年(和2016年);影响:1.65亿用户帐户
  LinkedIn是商务专业人士的主要社交网络。对于希望进行社交工程攻击的攻击者来说,LinkedIn极具吸引力。2012年1月,一位名叫"Andrev"的黑客通过Pastebin发布了一则消息,声称其攻击了LinkedIn服务器,并窃取了约1.59亿的用户信息。为证实其行为,他发布了一个包含100个用户的信息名单,名单中包括帐户信息、登陆密码等。据称,泄露的用户中包含一些国际知名企业CEO。
  然而,直到2016年该事件的影响范围才完全揭露。出售MySpace数据的黑客仅用5个比特币(当时约为2,000美元)就提供LinkedIn上的用户电子邮件地址和密码。LinkedIn承认已意识到该漏洞,并表示已重设了受影响帐户的密码。
  数据泄漏公司:MySpace;日期:2013年;影响:3.6亿用户帐户
  早在2007年底,MySpace的Alexa全球排名已经稳定在第六名。曾有数据显示,每个MySpace的注册用户的平均浏览页面数高达30以上,用户粘性极强。而这次事件的主导者就是上次售卖超过1.64亿Linkedln用户数据的同一个黑客,而现在该黑客宣称已经拿到了3亿6000万MySpace用户的电子邮件地址以及密码。
  因为有3.6亿个MySpace用户的帐户泄漏,在LeakedSource(可搜索的数据库,其中包含被盗帐户)和暗网市场The Real Deal 上出售,要价为6比特币(当时约为3,000美元)。
  据该公司称,丢失的数据包括在2013年6月11日之前创建的部分账户电子邮件、密码和用户名。根据HaveIBeenPwned的Troy Hunt的介绍,密码存储为SHA-1哈希,密码的前10个字符转换为小写。
  数据泄漏公司:雅虎;日期:2013-14年;影响:30亿用户帐户
  雅虎于2016年9月宣布,自己是2014年里数据泄露事件最大的受害者。攻击者窃取了5亿用户的真实姓名、电子邮件地址、出生日期和电话号码。大多数泄露的密码多哦为散列密码。
  在2016年12月,雅虎披露了另一位攻击者自2013年以来的数据窃取行为,该攻击行为泄露了10亿个用户帐户的名称、出生日期、电子邮件地址和密码以及安全性问题和答案。雅虎于2017年10月修订了这一估计数,总计包含30亿用户。
  最初的数据泄露公布的时机不好,因为雅虎正在被Verizon收购,后者最终以44.8亿美元的价格收购了Yahoo的核心互联网业务。此次泄露事件使公司价值缩水了约3.5亿美元。
  写在最后
  当然全球数据泄漏事件不断频发的今日,用户数据隐私保护就变得尤为重要性。GDPR是2018年全球跨国公司数据安全领域所关注的焦点。这一年,受GDPR启发,欧盟之外的其他法域国家也推出了综合性的个人数据安全保护的法规体系。比如:
  巴西。2018年8月14日,巴西总统批准了《巴西通用数据保护法》(Lei Geral de Proteção de Dados Pessoais,简称 "LGPD")。LGPD将于18个月的过渡期后,在2020年2月15日正式生效。实际执行中,2020年8月26日,博索纳罗总统批准了巴西数据保护局(ANPD)的监管结构和整体框架。ANPD将负责监督个人数据保护措施,制定相关指导方针,调查和执行LGPD,并与其他国家数据保护当局开展合作。
  就在今年年初,巴西数据保护局(下称ANPD)向外界公布了其监管工作战略规划及2021年至2022年工作计划,其中有提及到ANPD机构的发展愿景即:打造巴西国内及全世界数据保护机构的样板。
  美国加州。2018年6月28日,美国加利福尼亚州("加州")颁布了《2018年加州消费者隐私法案》("CCPA"),2020年1月1日正式生效。CCPA旨在加强消费者隐私权和数据安全保护,CCPA被认为是美国国内最严格的隐私立法。
  随后2020年11月3日,美国加利福尼亚州选民投票通过第24号提案,即《加州隐私权法案》(CPRA)。CPRA在去年刚刚生效的《加州消费者隐私法》(CCPA)的基础上,将进一步赋予加州居民一些新的权利,比如更正个人信息以及限制敏感个人信息的使用和披露的权利。
  新加坡。新加坡的个人数据保护立法已有9年多历史,其《个人数据保护法令》于2012年10月由议会通过,该法主体部分于2014年7月生效。随后该国又制定九部配套的附属立法,其中重要的有2014年《个人数据保护规例》等。
  2018年以来,新加坡在个人数据保护法的立法方面又有一些颇受瞩目的新进展,其中主要有2019年1月14日颁布的重要案例、2018年8月31日颁布的《关于国民身份证及其他类别国民身份号码的(个人数据保护法令)咨询指南》和2020年5月14日《个人数据保护法(修订)草案》的公开征求意见稿等。
  而国内方面,今年3月19日,国家互联网信息办公室副主任杨小伟19日在新闻发布会上说,目前加紧制定出台《数据安全法》、《个人信息保护法》,从而在法律层面为数据安全和个人隐私保护提供法律保障。正在加紧制定相关法规标准,建立数据资源的确权、开放、流通以及交易的相关制度,从而在运行机制上进一步完善数据产权保护制度,为我们的数据安全和个人隐私、个人信息保护提供制度保障。
  雷锋网雷锋网
  https://blog.csdn.net/jojo705/article/details/105439161/?utm_medium=distribute.pc_relevant.none-task-blog-baidujs_baidulandingword-0&spm=1001.2101.3001.4242
  https://tech.ifeng.com/c/85ACmlYk9Fd

唯一不受汽车缺芯潮影响的比亚迪,目前仍在抄底的最佳时期王传福有自研芯片中汽协早就在之前放出消息来了,第二季度的缺芯影响,会比第一季度大得多。目前国内外因为没有芯片而停产的车厂不在少数,很多知名的国际品牌也都陆续出现了工厂停产的情况。比谁,将会成就年轻化智能汽车的终极形态?上海车展前后的一段时间,作为主机厂宣发新产品新概念的集中时期,市场对未来汽车形态的猜想理解上限,正在一又一次被主机厂们刷新。产品上,越来越高的续航里程越来越快的充电速度越来越便捷的港股收盘恒生科技指数艰难收红,汽车股大跌,开拓药业涨超21金融界网4月26日消息港股市场主要指数小幅冲高后回落,午后A股跳水港股跟随三大指数翻绿。铜矿医美航运股早间普涨,光伏概念普跌。电子烟概念午后走强,汽车股跌幅扩大,热门科技股多数上涨比亚迪的庄家到底是谁?今天就来揭秘你不知道的金融土豪比亚迪的庄家到底是谁?金融土豪比亚迪二股东吕向阳在资本市场翻云覆雨的手段!吕老板40年前进入人民银行安徽分行工作,因为长袖善舞,八面玲珑,在安徽积累了大量人脉,95年助表弟王传福创超600亿中资撤出,撕毁与中国的合作协议,澳大利亚的报应来了据澳大利亚媒体近日报道,澳大利亚外长对外正式宣布,澳联邦政府将撕毁维多利亚州与中国签订的一带一路经济合作备忘录以及框架协议。这实际上也仅仅是最近3年来,澳大利亚终止与中国有关的所有15600名中国移民离开澳洲!澳高校中国学生每年可吸引352亿投资本文为金十数据原创文章,未经许可,禁止转载,违者必究。都知道,澳大利亚是全球重要的移民国,移民可以为澳大利亚带来劳动力经济投资消费等等经济效益。其中,中国是澳大利亚第二大海外移民来今日数据精选救急!印度下单中国制氧机教育部要求初中作业量不超90分钟救急!印度公司下单中国制氧机面对已完全失控的疫情,印度政府一边动用军机火车为重灾区运送物资和医护人员,另一边连忙向国际社会紧急求助,新加坡沙特等国成了第一批支援印度的国家。当地时间还有一笔钱要到账?事关退休人员钱袋子,我国官宣通知了年退休人员最为关心的事情终于定下了,前不久我国相关部门就确定了今年养老金继续上涨这件事。这也意味着我国养老金实现了17连涨的情况,此外今年养老金的涨幅也和大家预期的差不多来到了4。清华110周年校庆王兴王小川纷纷捐款,中国女首富老公送上祝福4月底到5月初,清华110周年的校庆活动一直在持续。网上流传着一段清华女生跳舞的视频,看上去着装和舞蹈虽然有点雷人,但也能感受到他们作为清华人的喜悦之情。在清华110周年校庆之际,景顺长城刘彦春,最新持仓景顺长城刘彦春目前管理6只基金。分别是景顺长城鼎益混合内需增长混合内需贰号混合集英两年定开混合新兴成长混合绩优成长混合。总规模增至1031亿。公募基金管理规模仅次于张坤!2021第单日暴跌10,超5万人爆仓后,比特币走下神坛数十亿美元资产灰飞烟灭作者创造一下编辑Momo近来,加密货币市场一片血雨腥风。仅仅7天,比特币从接近最高点的6。32万美元,一路疯狂跌破5万美元,最近24小时内跌幅近10。整个虚拟
听说日本要排废水入海,我国水产供应商果断取消了日本采购合同本文为金十数据原创文章,未经许可,禁止转载,违者必究。4月13日,日本政府正式决定,福岛第一核电站核污水经过滤并稀释后将排入大海。随即,该国这一做法在我国产生了较大的反响。中新经纬退休老人钱袋子要鼓?4月底敲定方案,1类人可享额外补贴前段时间大家都在关注延迟退休的话题,似乎已经忘记关心每年都会调整的养老金了。当然这也是可以理解的,毕竟延迟退休方案的公布,关乎绝大多数人以后退休年龄,会受到关注是在意料之中的。按照闪崩!5000亿巨头跌停,全怪日本核废水?大A股向来喜欢闪崩跌停,以前是垃圾股妖股动辄闪崩,但现在则是每天闪崩一个白马股祭天。这几天,大资金先杀美年健康,后杀顺丰控股,再杀万华化学,如今又把屠刀挥向了免税茅中国中免。4月1沪指失守3600点医美概念股高位回落周三,在本周前两个交易日的连续上涨后,A股主要股指齐齐收绿。其中,创业板指午后盘中跌幅一度超过2,沪指收盘失守3600点整数关口。前期大热的医美板块迎来调整,而服装家纺则成为盘面亮垄断阴影未除,失去左晖的贝壳还能走多远?作者刘工昌5月19日贝壳公布了2021年一季度财报。财报显示,截至3月31日,贝壳的营业收入为207亿元,同比增长190。7,净利润10。59亿元,调整后净利润为15。02亿元。在我国核电机组在建规模连续多年保持全球领先高温气冷堆示范工程明年上半年将建成投产在日前举办的中国核能可持续发展论坛2019年春季国际高峰会议上,中核集团董事长余剑锋表示,2018年,全球在建核电机组54台,总装机容量550百元股成群结队来了!来源证券时报网随着A股市场的持续上涨,年内百元股的数量也急剧增加。最新数据显示,两市百元股的数量已增至20只,是2018年底的3倍多。百元股数量年内激增逾3倍,五粮液股价史上也首次十余家公募基金自购救场开门绿之后权益类基金能否逆风翻盘2022年1月以来,权益类公募基金密集公告拟进行自购。这一行为的背景是2022年以来,市场持续下挫。截至1月28日收盘,沪深300指数下跌7。62,上证指数下跌7。65,创业板指数你有没有被忽悠把存款变成保险银行是我们每个家庭都要去的地方,存款贷款都会去银行对吧?也是我们比较信任的地方,国家银行民营银行,他们信誉也是有保障的。但我们存款取款贷款时,都票注意很多的条款,留下存档!如有疑问2022年投资什么最好?说起投资大家都会第一时间想到房地产金融保险,当年的三驾马车,为我国的经济建设和改革开放的推动功不可没,但物极必反,终逃脱不了最后整改重组平稳过渡,目前这些项目的收益已经不在是翻倍的财富积累思维在贫困中创造价值4我们需要了解邮政储蓄银行具备的几个非常突出的优势第一,邮政储蓄银行分布广泛,营业时间也很充裕,从早晨9点到下午6点,而星期六则要营业到晚上9点。储户可以根据自身条