登录
Newsletter 活动
04/04/2019
存在亚马逊云端伺服器‧5.4亿脸书用户个资外泄
3797CSC20194410181927671.jpg
脸书用户个人资料遭外泄, 网络安全公司UpGuard发表发现,亚马逊的云端运算伺服器无意中公开了大量脸书用户资料,显示管理资料的公司也把关不力。(图:美联社)

(旧金山4日综合电)脸书(Facebook)用户个人资料又爆外泄!数以亿计储存在亚马逊(Amazon)云端运算伺服器的资料可“任人看”。

网络安全公司UpGuard发表发现,亚马逊的云端运算伺服器无意中公开了大量脸书用户资料,显示管理资料的公司也把关不力。

脸书公司发言人回应称,公司政策禁止将脸书资料储存在公共数据库,知悉有储存在云端伺服器的用户资料外泄后,已联络亚马逊公司的云端伺服器移除含有脸书用户资料的资料库。该数据库周三已被关闭。

根据UpGuard的报告,将这些脸书用户资料存在云端资料库的并非脸书本身,而是两家第3方App开发商。

UpGuard发现,总部在墨西哥城的数位平台Cultura Colectiva,公开储存5.4亿笔脸书用户的纪录,包括身份证号码、留言、对贴文按赞或表达心情的纪录、帐户名称等。

根据UpGuard,另一个名为At the Pool的资料库则列出约2.2万人的姓名、密码和电子邮件地址等。UpGuard不清楚资料已外泄多久。

UpGuard发现,10万个不同性质的数据库,公开寄存在亚马逊的云端伺服器,问题是有些数据是不应公开的,显示资料“意外外泄”的问题可能比想像中更广。

UpGuard网络风险研究主任维克里表示,大众不知道连高级系统管理人及开发者,即数据监护人,竟然心存侥幸、偷懒或者偷工减料,总之就是不够小心。

脸书发言人说:“我们已设法移除有问题的资料库,但我们还在调查那里究竟贮存了什么资料。”

脸书公司过往多年与第三方程式开发商分享用户及用户朋友的资料,用户资料一落入开发商手中就任由他们处置。脸书公司最近连番爆出用户个资外泄风波后,才开始打击不当处理用户资料的开发商。

亚马逊公司尚未就此事作出回应。

分享到:
热门话题:
更多新闻