一個黑客論壇公布了超過5億Facebook用戶的個人數(shù)據(jù)緩存,這是迄今為止該社交網(wǎng)絡在數(shù)據(jù)保護方面的最大失誤之一。該數(shù)據(jù)庫包含了全球數(shù)億Facebook用戶的個人數(shù)據(jù),這些數(shù)據(jù)在本周六被發(fā)現(xiàn),有可能被用于各種犯罪,包括其他黑客和社交工程。
網(wǎng)絡犯罪研究公司Hudson Rock首席技術官Alon Gal建議,這些數(shù)據(jù)包括用戶的全名,以及Facebook ID、地點、出生日期、個人簡歷、電話號碼和電子郵件地址。安全人員將緩存中的部分數(shù)據(jù)與Facebook的密碼重置功能進行對比驗證,發(fā)現(xiàn)數(shù)據(jù)是真實的。
數(shù)據(jù)中列出了超過5.33億用戶,覆蓋106個國家。其中超過3200萬條記錄是美國用戶,1100萬條記錄來自英國,600萬條記錄來自印度。
“這么大的數(shù)據(jù)庫,包含了很多Facebook用戶的電話號碼等私人信息,肯定會有不良分子利用這些數(shù)據(jù)。”加爾說。
在可能會讓受影響的Facebook用戶感到沮喪的情況下,Gal在1月份首次發(fā)現(xiàn)了一個黑客論壇的用戶為一個自動機器人做廣告,聲稱可以爬取數(shù)百萬用戶的電話號碼。該機器人收集的數(shù)據(jù)集似乎是免費發(fā)布到論壇上的,使得任何人都可以免費獲取。
Gal認為,現(xiàn)階段除了通知用戶警惕利用其個人數(shù)據(jù)的釣魚計劃或欺詐行為外,既然數(shù)據(jù)已經(jīng)流傳開來,F(xiàn)acebook作為第一方實際上也沒有什么辦法應對。