< p >
他们说,该数据库可以在没有密码的情况下在线使用,因此任何访问它的人都可以看到敏感的个人数据。
2年,迪亚琴科将数据库追溯到越南,但无法确定数据是如何或为什么被访问的。他说大多数受影响的人来自美国。
Diaghenko和Comparitech推测这些数据可能被用于垃圾邮件和网络钓鱼活动,并表示他们已经联系了托管该数据库的互联网服务提供商。
该数据库不再可用,但据报道,该数据是在删除源之前在在线论坛上发布的。
互联网安全研究人员周四表示,超过2.67亿脸书用户的个人数据被暴露在一个收集他们的姓名、脸书账号和电话号码的在线数据库中。技术网站Comparitech和数据安全研究员Bob Diachenko表示,该数据库可以在线访问,任何人都可以在没有密码的情况下访问大约两周。
199迪亚康科说有267,140,436份记录被泄露,大多数受影响的人来自美国。该报告称,数据库中识别的人可能会使用他们的姓名和电话号码作为垃圾邮件或其他诈骗的目标。一名脸谱网代表在数据库离线后说:“我们正在研究这个问题,但相信这可能是在过去几年里为了更好地保护人们的信息而进行修改之前获得的信息。”
在剑桥分析丑闻之后,2018年4月,脸书从其应用程序接口中删除了电话号码信息这意味着数据库中包含的数字已存在超过18个月。
该报告称,该数据库于12月4日首次出现在网上,并于12月12日在一个黑客论坛上公开分享了这些数据。迪亚琴科认为该数据库是犯罪活动的一部分,并于12月14日将其报告给互联网服务提供商。截至周四,数据库不再在线,但这并不一定意味着公开的数据没有被复制在别处
为了避免从个人数据中获取信息,脸书用户应该更改他们的隐私设置,忽略搜索引擎结果中的个人数据,只允许朋友查看他们的帖子。
迪亚琴科将数据库追溯到越南,但无法说明如何获得信息。Comparitech表示,该数据库可能窃取了Facebook开发者API的信息,该API与应用程序创建者共享了一些敏感信息。或者,数据库的创建者可以使用自动机器人从公开可见的脸书页面获取信息
自剑桥分析丑闻以来,脸谱网一直在改革其用户数据处理方法在这起丑闻中,这家政治咨询公司利用基本人格测试(Basic Personality Test)访问脸书开发者应用程序接口(Facebook Developer API),获得了8700万名脸书用户的个人数据,然后利用这些信息为唐纳德·特朗普(Donald Trump)的总统竞选活动创建选民数据。
今年早些时候,在联邦贸易委员会调查其用户数据处理后,199脸谱网被罚款50亿美元。和解协议对社交媒体平台施加了新的限制。