Facebook数据泄露事件有了新的进展,这家美国社交巨头或将在欧洲面临16.3亿美元的罚款。
当地时间9月30日,《华尔街日报》报道称,欧洲隐私监管机构正在考虑对Facebook的数据泄露事件处以高达16.3亿美元的罚款。该数据泄露事件暴露了至少5000万用户账户的数据。该事件于当地时间9月28日被曝光,Facebook发布消息称,本周发现的黑客攻击显示,攻击者利用代码漏洞盗取了用户账号密钥,可入侵和盗用5000万用户账户。
该事件将主要对那些使用“查看”(View as)功能的用户产生影响。View As是一个流行的隐私工具,其功能是让Facebook用户看到访客(包括并非其好友的访客)在浏览其个人资料页面时做了什么。
目前Facebook主要面临欧洲隐私管制机构——爱尔兰数据保护委员会(DPC)的调查。该机构希望从Facebook了解有关此次数据入侵事件的更多细节,包括在事件中受到影响的欧盟用户相关的情况。
DPC在一封电子邮件中表示,“令人感到担心的是,此次安全入侵事件是在上周二(9月25日)被发现的,而且影响了数千万用户,但现在Facebook仍然无法澄清此次入侵事件的性质及其对用户的威胁。”
爱尔兰数据保护委员会还在其推特官方账号上公布了调查的最新情况:“我们正在等待Facebook提供有关此次安全入侵事件的更详细的信息,包括受到影响的欧盟用户的情况,这样我们才能评估此次入侵事件的性质及其对用户的威胁。”
Facebook在当地时间9月28日发布的公告中强调,调查仍处在早期阶段,公司已经要求美国联邦调查局(FBI)介入调查。
Facebook还没有发现此次攻击的幕后黑手是谁,也不知道具体有哪些信息已经泄露。但公告提到,黑客已经搜索了公开信息档案,包括用户的姓名和家乡。信用卡信息没有被获取。
FacebookCEO马克·扎克伯格和COO谢丽尔·桑德伯格的账号也都在此次泄露之列。
英国金融时报报道称,此次Facebook用户数据泄露在9月25日被发现,9月27日漏洞被修复。漏洞从2017年7月起就已经存在,现在还不知道黑客利用该漏洞利用了多长时间。
Facebook发言人在9月30日向《华尔街日报 》表示,该公司将回答针对爱尔兰数据保护委员会的问题进行回答,并向监管机构提供进一步的情况说明。
美国商业新闻网站Bussiness Insider认为,这个问题不太可能很快解决,因为欧洲的通用数据保护法规比美国的隐私要求严格得多。
Facebook用户数据泄露事件
2018年3月16日,Facebook 被曝在2014年有超过5000万名用户(接近Facebook美国活跃用户总数的三分之一,美国选民人数的四分之一)资料遭“剑桥分析”公司非法用来发送政治广告,部分媒体将其视为 Facebook 有史以来遭遇的最大型数据泄露事件,但 Facebook 方面否认这是一起数据泄露事件。
据政治咨询公司“剑桥分析”(Cambridge Analytica)前雇员克里斯多夫·怀利爆料,“剑桥分析”曾在2016美国大选期间,利用 Facebook 上5000万名用户资料进行分析,最终利用“读心”有术,向5000万名 Facebook 用户发送“专属”政治广告,左右选民投票——这可能成为继希拉里“邮件门”后,特朗普篇之美国惊天丑闻。
3月19日,受到丑闻影响,Facebook股价应声大跌7%,市值缩水360多亿美元,扎克伯格也因此损失了60多亿美元的股票价值。
数据滥用悬赏计划
在用户信息泄漏事件曝光后,Facebook上个月曾表示,有意推出悬赏计划,以帮助公司发现更多潜在问题。
2018年4月10日,为了避免近期曝光的用户信息泄露事件再度上演,Facebook推出了一项悬赏计划:如果用户在Facebook平台上发现重大数据泄露情况,最高可获得4万美元奖金。
根据该计划,如果人们在Facebook平台上发现数据被滥用的情况,则将获得Facebook的奖励。奖励最低金额为500美元,最高可达到40000万美元。这项悬赏计划在行业内尚属首次。
Facebook首席安全官亚力克斯·斯塔莫斯(Alex Stamos)称:“这将帮助我们发现可能存在的数据滥用情况,并及时采取相应的措施。”