Facebook 脸书上亿帐密隐私员工看光光,赶快更改 FB、IG 密码
Facebook 脸书于稍早前在官方部落格,发出新闻稿告知新的资安措施,并发现部分用户密码在未加密情况,旗下员工可以随意浏览导致安全疑虑风险,虽然这项漏洞已经经过修补,如有担心朋友赶快将 FB、IG 密码给更改修正吧!!
来自国外安全网志 KrebsOnSecurity 引述脸书工程暨安全和私隐副总裁卡纳瓦蒂(Pedro Canahuati)指出,此漏洞可能早在 2012 年就已经存在,估计有 2 亿至 6 亿用户密码被以纯文字档储存,使得 2 万名脸书员工能够读取那些密码,直至今年例行安全检查才被发现,他们也表示这些密码没被外泄,无任何证据指出遭内部人士滥用与存取,将会通知以亿计 Facebook Lite 用户与 Facebook 还有 Instagram 使用者们,他们的密码曾有被偷看之虞。
由于近日隐私安全丑闻关系,使得 Facebook 始终饱受严密审查,也不断让脸书公司遭受批评,甚至如欧盟等多个监管机构问询及罚款,这次事件也会引发爱尔兰数据保护专员 (IDPC) 审查,将会执行欧盟新的通用数据保护条例(GDPR),给予该公司 72 小时时间,通知受隐私泄露影响用户,要求公司安全地存储密码。
此外脸书也公布用户密码保护措施,如:另一组系统“加料改写”代码和用户的真实密码作连结,来避免用户把真实密码储存在脸书服务器,还会针对登入地点及装置判断是否遭盗用,如有疑虑还可开启两步骤验证来强化,担心的朋友赶快将你的 FB、IG 密码变更吧!!! 更多关于这则新闻后续追踪也可看下方外国媒体受访讨论影片。