540 millió Facebook-felhasználó adatait szivárogtatták ki az alkalmazásfejlesztők

Olvasási idő ikonra 2 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

Szerint az UpGuard jelentése, több mint 540 millió Facebook-felhasználó személyes adatait tették közzé harmadik féltől származó alkalmazásfejlesztők.

Az egyik adatkészlet, amely a mexikói székhelyű Cultura Colectiva médiavállalattól származik, 146 gigabájtot mér. Az adatkészlet több mint 540 millió rekordot tartalmaz, amelyek részletezik a felhasználók megjegyzéseit, tetszésnyilvánításait, reakcióit, fiókneveket, Facebook-azonosítókat és egyebeket.

Egy másik, a Facebookba integrált „At the Pool” nevű alkalmazásból származó adatkészletet szintén egy Amazon S3 tárolón keresztül találtak meg. Az adatkészlet semmilyen módon, formában vagy formában nem volt védett, ami azt jelenti, hogy bárki hozzáférhetett az emberek érzékeny információihoz, beleértve a jelszavakat is.

Az UpGuard szerint a jelszavak leginkább az At the Pool alkalmazáshoz valók, nem pedig a felhasználó Facebook-fiókjához, de akkor is veszélybe sodorná a felhasználókat, ha több fiókban ugyanazt a jelszót használnák.

Noha az At the Pool adatkészlet nem akkora, mint a Cultura Colectiva, továbbra is tartalmaz egyszerű szöveges Facebook-jelszavakat több mint 22,000 2014 felhasználó számára. Az At the Pool egy Facebook-ellenes közösségi hálózat volt, és XNUMX óta megszűnt.

Az UpGuard azt állítja, hogy még januárban megkeresték a Cultura Colectivát, és a közzététel időpontjáig még mindig nem kaptak választ.

Megkeresték az Amazon Web Services-t is, mivel az adatokat az Amazon S3 felhőtárhelyén tárolták, és annak ellenére, hogy több válasz is biztosította őket arról, hogy gondoskodni fognak róla, az adatbázist csak 3. április 2019-án reggel biztosították.

Másrészt az At the Pool kiszivárgást offline állapotba hozták, miközben az UpGuard az eredetet vizsgálta, és mielőtt hivatalos e-mailt küldhetett volna. Bár az UpGuard nem biztos abban, hogy ez miért történt, megerősítheti, hogy az alkalmazás már nem aktív.

A lecke az, hogy ügyeljen az adatokra és azok felhasználására. Bár senki sem tudta volna megjósolni, hogy az adataikat egyszerű szövegként tárolják, és mindenki láthatja, mégis jó ötlet, hogy ügyeljen arra, hogy mit tesz fel az internetre, és ügyeljen arra, hogy minden szolgáltatáshoz különböző jelszavakat használjon.

Forrás: UpGuard.

Felhasználói fórum

0 üzenetek