您现在的位置是:系统运维 >>正文
因泄露5.33亿用户隐私,Facebook被罚2.65亿欧元
系统运维333人已围观
简介据BleepingComputer 11月28日消息,近日,爱尔兰数据保护委员会 (DPC) 因2021 年 Facebook 大规模数据泄露事件,向其母公司Meta开出 2.65 亿欧元约20亿人民 ...
据BleepingComputer 11月28日消息 ,因泄用户隐私亿欧元近日 ,露亿爱尔兰数据保护委员会 (DPC) 因2021 年 Facebook 大规模数据泄露事件 ,被罚向其母公司Meta开出 2.65 亿欧元(约20亿人民币)巨额罚单。因泄用户隐私亿欧元

2021年4月 ,露亿黑客将5.33亿Facebook用户隐私数据泄露至黑客论坛,被罚其中包括了手机号码、因泄用户隐私亿欧元Facebook ID、露亿姓名 、被罚性别、因泄用户隐私亿欧元位置、露亿人物关系 、源码下载被罚职业、因泄用户隐私亿欧元出生日期和电子邮件地址 。露亿DPC 于 2021 年 4 月 14 日正式启动了对 Meta 可能违反 《通用数据保护条例》(GDPR )的被罚 调查。
Facebook 当时表示,黑客通过利用Contact Importer工具中的一个缺陷将电话号码与 Facebook ID 关联 ,然后抓取其余信息来为用户建立个人资料来收集数据。Facebook表示该漏洞已在2019年修复 ,黑客在此之前窃取了数据 。
根据DPC 的源码库调查结论 ,Meta违反了 GDPR 第 25章第1及第2条:
25.1 数据控制者应实施适当的技术和管理措施,比如将数据进行假名化,并在处理过程中纳入必要的保障措施,以满足本规定的要求并保护数据主体的权利 。
25.2 数据控制者应该使用适当的技术及管理措施 ,香港云服务器来保证在默认情况下 ,仅使用处理目的所必要的个人数据。 特别注意这类措施应应确保在默认情况下 ,不应允许任何个人干预,同时只向有限数量的自然人提供个人数据 。
数据抓取数据抓取器是一种自动化机器人工具 ,能利用 Facebook 等保存用户数据平台的服务器租用开放网络 API 来提取公开信息并创建大量用户资料数据库。
虽然不涉及黑客攻击,但爬虫收集的数据集可以与来自多个点(站点)的数据相结合,创建完整的用户档案,从而使黑客的攻击目标更加精准有效。在 Meta 的案例中,免费模板黑客利用 Facebook 和 Instagram 上 Contact Importer 中的一个缺陷将电话号码与这些公开收集的信息相关联 ,从而允许他们创建包含个人和公共信息的配置文件 。
由于许多科技公司在爱尔兰运营,DPC 被认为是欧盟 GDPR 合规的先锋 ,因此其决定势必会给其他掌控大量数据的企业带来影响,高防服务器迫使他们重新评估其反抓取机制 。
参考来源:https://www.bleepingcomputer.com/news/security/meta-fined-265m-for-not-protecting-facebook-users-data-from-scrapers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/211a899780.html
相关文章
平均任期只有26个月,CISO该如何缓解工作压力?
系统运维近年来,首席信息安全官CISO)的工作变得越来越忙碌而繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。此外,CISO要更加充分利用迅速减少 ...
【系统运维】
阅读更多win101607系统无法改变更新怎么解决
系统运维如果我们在使用win101607版本系统的时候,有的小伙伴想要将自己的操作系统更新升级到新的版本,但是在更新的时候发现一直更新失败无法升级改变。对于这个问题小编觉得可能是因为系统的更新服务出现了错误导 ...
【系统运维】
阅读更多win10网络和音频被关闭了
系统运维很多用户在退出安全模式发现自己的win10网络和音频被关闭了,在更新电脑之后发现网络和音频也不能使用了,这种情况比较特殊,下面来看看解决的方法吧。win10网络和音频被关闭了1、下载更新驱动找不到的小 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- GitHub成为欧洲恶意软件传播的首选平台
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 你的App每三分钟就会遭遇一次攻击
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 企业服务器亿华云香港物理机网站建设源码库b2b信息平台云服务器