540 triệu người dùng Facebook bị các nhà phát triển ứng dụng làm rò rỉ dữ liệu
2 phút đọc
Được đăng trên
Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm
Theo một báo cáo từ UpGuard, hơn 540 triệu người dùng Facebook đã bị các nhà phát triển ứng dụng bên thứ ba tiết lộ dữ liệu cá nhân của họ.
Một tập dữ liệu, bắt nguồn từ công ty truyền thông Cultura Colectiva có trụ sở tại Mexico, đo được tổng cộng 146 gigabyte. Bộ dữ liệu chứa hơn 540 triệu bản ghi chi tiết nhận xét, lượt thích, phản ứng, tên tài khoản, ID Facebook và hơn thế nữa của người dùng.
Một tập dữ liệu khác, được lấy từ một ứng dụng tích hợp trên Facebook có tên “At the Pool”, cũng được tìm thấy thông qua một nhóm Amazon S3. Tập dữ liệu không được bảo vệ theo bất kỳ cách nào, hình dạng hoặc hình thức nào, có nghĩa là bất kỳ ai cũng có thể truy cập thông tin nhạy cảm của mọi người bao gồm cả mật khẩu của họ.
UpGuard nói rằng nhiều khả năng mật khẩu dành cho ứng dụng At the Pool hơn là tài khoản Facebook của người dùng, nhưng nó vẫn khiến người dùng gặp rủi ro nếu họ sử dụng cùng một mật khẩu trên nhiều tài khoản.
Mặc dù tập dữ liệu At the Pool không lớn bằng Cultura Colectiva, nhưng nó vẫn chứa mật khẩu Facebook văn bản thuần túy cho hơn 22,000 người dùng. At the Pool là một mạng xã hội 'chống Facebook' và đã không còn tồn tại từ năm 2014.
UpGuard cho biết họ đã liên hệ với Cultura Colectiva vào tháng XNUMX và sau khi đăng bài, vẫn không nhận được phản hồi.
Họ cũng đã liên hệ với Amazon Web Services, vì dữ liệu được lưu trữ trên bộ lưu trữ đám mây S3 của Amazon và mặc dù nhận được một số phản hồi đảm bảo rằng nó sẽ được xử lý, nhưng cơ sở dữ liệu vẫn chưa được bảo mật cho đến sáng ngày 3 tháng 2019 năm XNUMX.
Mặt khác, rò rỉ At the Pool được thực hiện ngoại tuyến trong khi UpGuard đang điều tra nguồn gốc và trước khi họ có thể gửi email chính thức. Mặc dù UpGuard không chắc tại sao điều này lại xảy ra, nhưng họ có thể xác nhận rằng ứng dụng không còn hoạt động.
Bài học ở đây là hãy lưu ý đến dữ liệu của bạn và cách nó được sử dụng. Mặc dù không ai có thể dự đoán rằng dữ liệu của họ sẽ được lưu trữ dưới dạng văn bản thuần túy và hiển thị cho mọi người xem, nhưng bạn vẫn nên cẩn thận với những gì bạn đưa lên internet và đảm bảo sử dụng các mật khẩu khác nhau cho mọi dịch vụ.
Nguồn: Bảo vệ.
Diễn đàn người dùng
Tin nhắn 0