网络安全公司UpGuard最近的一份报告显示,两家第三方Facebook应用程序开发商被发现公开存储亚马逊云服务器上的用户数据。
据UpGuard称,其中一家公司Cultura Colectiva在亚马逊服务器上存储了146GB的数据,其中包括超过5.4亿条记录,包括评论,爱好,行为和帐户名称。拥有数据的用户数量不明确。
据称,另一个名为“At the Pool”的应用程序为用户存储了22,000个未受保护的Facebook密码。虽然数据相对较小,但它包含大量用户信息。
目前还不清楚数据被公开了多长时间,并且不清楚谁从服务器获取数据。
根据UpGuard在线风险研究主管Chris Vickery的说法,数据似乎是通过Facebook收集的。 Facebook允许第三方开发人员将应用程序和网站与他们的平台集成,以实现诸如使用Facebook登录服务等功能。
研究人员称,这些数据在与Facebook联系后被删除。
“Facebook规定Facebook信息禁止存储在公共数据库中,”Facebook发言人在一份声明中表示。 “我们被告知与亚马逊合作,在我们被告知后立即删除数据库。我们致力于与开发人员合作保护用户数据。”
尽管如此,Facebook还是面临着与第三方共享用户数据的强烈批评。 Vickery告诉美国有线电视新闻网,该事件凸显了大规模数据收集中固有的问题。
“Facebook用户的数据远远超出了Facebook今天可以控制的数据,”UpGuard的研究人员在之前的博客文章中写道。 “Facebook将大量用户数据与经常配置错误的存储技术相结合。公共访问,导致Facebook用户数据不断泄露。”
去年3月,据报道,与特朗普总统竞选活动有关的数据公司Cambridge Analytica在不知不觉中获取了多达8700万Facebook用户的信息。从那以后,Facebook一直在审查中。同年,攻击者利用平台上的漏洞揭示了近5000万用户的信息。这引发了对大西洋两岸政治家公司数据隐私泄露的严厉批评。 2018年10月,由于未能保护用户数据,英国当局宣布对Facebook罚款50万英镑,这是剑桥分析师丑闻中最高的。精细。
大量的数据泄露事件使Facebook处于前所未有的糟糕状态。一方面,社交网络无法控制第三方开发人员如何处理数据以及如何使用它来保护数据。另一方面,当这样的事情发生时,即使Facebook员工可以不受阻碍,扎克伯格最终也会受到攻击。