“脸谱”网因安全漏洞致600万用户信息泄漏
来源:中国日报网 作者: 2013-06-25 14:36:00
脸谱网日前承认,因一个系统安全漏洞无意间泄露了600万用户的手机号和电子邮件地址
综合外国媒体6月23日报道,社交网络巨头脸谱网(Facebook)日前承认,公司因一个系统安全漏洞无意间向未经授权的浏览者泄露了用户的手机号和电子邮件地址,共涉及全球600万用户。
据悉,当用户上传他们的通讯录至脸谱网时,手机号和电邮地址数据被用来与网站伺服器上存储的其他用户的信息进行匹配,用以产生好友推荐。由此,如果用户通过脸谱网的“下载您的信息”的工具下载好友数据,就会看到好友的全部通讯录。
脸谱网称,上述安全漏洞自去年以来一直存在,到目前为止已经影响到600万用户,此次安全疏忽令其“沮丧和尴尬”,目前漏洞已被修复,并且公司已将此事上报给监管机构。
“即使拥有一支强大的安全团队,也没有公司能够百分之一百确保不存在安全漏洞。同时,在极少数情况下,只有在某个用户的账户信息受到影响后,我们才能发现问题。”脸谱网在声明中,就“可能致使用户的部分联络信息落入陌生人手中”道歉。
脸谱网还补充道,除了手机号和电邮地址,没有其他形式的个人或者财务信息被泄露,并且只有脸谱网的用户才能使用“下载您的信息”工具,开发者和广告商则不能。“这个安全漏洞仅在有限情况下会产生危害,目前,尚无证据证明这一漏洞遭到恶意滥用,我们也没有收到用户投诉或者发现异常行为。尽管此次安全疏忽的实际影响很小,但我们仍然为此感到沮丧和尴尬。未来,我们将加倍努力、杜绝类似事故发生。”
脸谱网一位发言人表示,该公司的“白帽”安全机制在发现和修复漏洞的过程中发挥了巨大作用。“一名网络安全研究员向‘白帽’汇报了漏洞的存在,随后我们这名研究员一同评估了事件的影响范围,并且很快修复了漏洞。”这位发言人称,脸谱网已经向所有受影响用户通报了此事,并向发现漏洞的研究员发放了奖金、以感谢他为脸谱网的系统安全做出的贡献。
大众网版权与免责声明
1、大众网所有内容的版权均属于作者或页面内声明的版权人。未经大众网的书面许可,任何其他个人或组织均不得以任何形式将大众网的各项资源转载、复制、编辑或发布使用于其他任何场合;不得把其中任何形式的图片切换散发给其他方,不可把这些信息在其他的服务器或文档中作镜像复制或保存;不得修改或再使用大众网的任何资源。若有意转载本站信息资料,必需取得大众网书面授权。
2、已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大众网”。违反上述声明者,本网将追究其相关法律责任。
3、凡本网注明“来源:XXX(非大众网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
4、如因作品内容、版权和其它问题需要同本网联系的,请30日内进行。