[新聞] 臉書:資料外洩為網頁抓取,非被駭

看板Gossiping作者 (Neisseria)時間3年前 (2021/04/10 18:29), 3年前編輯推噓2(424)
留言10則, 10人參與, 3年前最新討論串1/1
1.媒體來源: ITHome 2.記者署名: 文/林妍溱 3.完整新聞標題: 臉書:資料外洩為網頁抓取,非被駭 4.完整新聞內文: 臉書產品管理總監表示,5億多筆用戶個資外洩案是在2019年9月以前發生,當時有惡意人 士濫用臉書的聯絡人匯入功能,藉由網頁抓取手法,從臉書網頁上取得大量用戶資料,而 非平臺被駭造成的事件 在被安全人員揭露外洩5.3億筆用戶個資將近一個星期後,臉書昨(7)日終於正式出面, 表示這是一件網頁抓取(web scraping),而非平臺被駭造成的事件。但安全專家則認為 臉書的說法是推卸責任。 Hudson Rock技術長Alon Gal上周發現涵括106國、5.33億筆臉書用戶個資,遭不明人士免 費公開在駭客論壇上。外洩資訊包括用戶電話、臉書ID、全名、生日、住址及個人簡歷, 少部份帳戶還有電子郵件信箱、帳號建立時間及感情狀態等。這些資料中,絕大多數來自 美國、英國及印度,但也包括臺灣用戶個資超過73萬筆。外洩名單甚至包括臉書三位創辦 人Mark Zuckerberg、Chris Hughes和 Dustin Moskovitz的電話號碼。 臉書上周僅發言人以推文解釋,此事已在2019年有媒體報導過,該公司也已在同年8月發 現並解決問題。 本周三臉書產品管理總監Mike Clark終於出面說明此事,重申此事是在2019年9月以前, 惡意人士藉由網頁抓取手法從臉書網頁上取得資訊,而不是臉書系統被駭的結果。網頁抓 取是利用自動化軟體從網頁上,取得公開資訊的一種手法。 臉書相信,在2019年9月以前,惡意人士濫用臉書聯絡人匯入(contact importer)功能 。這項功能讓使用者將其手機通訊錄上傳臉書,方便一次送出大量邀請,旨在「協助使用 者更容易找到並邀請他們的朋友」。惡意人士以軟體模仿臉書App,誘使用戶上傳大量電 話號碼再比對出符合的臉書用戶,藉此取得這些用戶公開資料頁上的「有限個人資訊」。 臉書聲稱,利用幫助用戶的功能來抓取資料,違反了臉書平臺政策。 Clark指出,這是詐欺者蓄意破壞禁止抓取網路服務的平臺政策最新例子,該公司2019年 發現這項功能被濫用後已經做了調整。臉書並強調這些資訊不包含財務、健康資訊或密碼 。 周末臉書提供給歐盟資料保護委員會的訊息中,臉書說資料外洩時間點在2017年6月到 2018年4月之間。由於是在2019年5月25日GDPR上路之前,因此臉書沒有公開此事,也未通 報受影響的用戶。歐盟主管機關將調查是否包含GDPR上路後外洩的資料。 主持Have I Been Pwned外洩查詢服務的安全專家Troy Hunt及其他人,都對臉書回答表達 不滿,根本是將推出這類侵害用戶隱私的功能的責任推得一乾二淨。 首先發現這批5.33億資料的安全專家Gal則表示,這是臉書對用戶個資的絕對輕忽( absolute negligence)。 5.完整新聞連結 (或短網址): https://www.ithome.com.tw/news/143702 6.備註: 阿肥不專業直覺覺得臉書在鬼扯 有沒有專業鄉民來打臉一下臉書 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.231.170.72 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1618050592.A.BF8.html

04/10 18:30, 3年前 , 1F
老人才用臉書
04/10 18:30, 1F

04/10 18:31, 3年前 , 2F
不就用API撈公開資料嗎 誰叫你要設公開 = =
04/10 18:31, 2F
對耶,忘了這一手

04/10 18:31, 3年前 , 3F
現在還有人在用臉書喔?
04/10 18:31, 3F
有啊,很多粉專用來宣傳商品

04/10 18:31, 3年前 , 4F
砍站軟體之類的複合應用吧 大概
04/10 18:31, 4F

04/10 18:32, 3年前 , 5F
我信了
04/10 18:32, 5F

04/10 18:32, 3年前 , 6F
沒有被駭 只是資料給別人
04/10 18:32, 6F

04/10 18:33, 3年前 , 7F
老人才在用
04/10 18:33, 7F

04/10 18:35, 3年前 , 8F
所以是程式漏洞囉?
04/10 18:35, 8F
權限漏洞吧 ※ 編輯: Neisseria (36.231.170.72 臺灣), 04/10/2021 18:36:55

04/10 18:36, 3年前 , 9F
我只是放下餌 沒有釣魚
04/10 18:36, 9F

04/10 21:09, 3年前 , 10F
柯韓粉信了... 呵呵呵
04/10 21:09, 10F
文章代碼(AID): #1WSNuWlu (Gossiping)