您现在的位置是:人工智能 >>正文
因泄露5.33亿用户隐私,Facebook被罚2.65亿欧元
人工智能9789人已围观
简介据BleepingComputer 11月28日消息,近日,爱尔兰数据保护委员会 (DPC) 因2021 年 Facebook 大规模数据泄露事件,向其母公司Meta开出 2.65 亿欧元约20亿人民 ...
据BleepingComputer 11月28日消息,因泄用户隐私亿欧元近日 ,露亿爱尔兰数据保护委员会 (DPC) 因2021 年 Facebook 大规模数据泄露事件 ,被罚向其母公司Meta开出 2.65 亿欧元(约20亿人民币)巨额罚单。因泄用户隐私亿欧元

2021年4月 ,露亿黑客将5.33亿Facebook用户隐私数据泄露至黑客论坛 ,被罚其中包括了手机号码 、因泄用户隐私亿欧元Facebook ID 、露亿姓名、被罚性别、因泄用户隐私亿欧元位置、露亿人物关系、建站模板被罚职业、因泄用户隐私亿欧元出生日期和电子邮件地址。露亿DPC 于 2021 年 4 月 14 日正式启动了对 Meta 可能违反 《通用数据保护条例》(GDPR )的被罚 调查。
Facebook 当时表示 ,黑客通过利用Contact Importer工具中的一个缺陷将电话号码与 Facebook ID 关联,然后抓取其余信息来为用户建立个人资料来收集数据。Facebook表示该漏洞已在2019年修复 ,黑客在此之前窃取了数据。
根据DPC 的服务器租用调查结论,Meta违反了 GDPR 第 25章第1及第2条:
25.1 数据控制者应实施适当的技术和管理措施 ,比如将数据进行假名化,并在处理过程中纳入必要的保障措施 ,以满足本规定的要求并保护数据主体的权利 。
25.2 数据控制者应该使用适当的技术及管理措施,源码下载来保证在默认情况下 ,仅使用处理目的所必要的个人数据。 特别注意这类措施应应确保在默认情况下,不应允许任何个人干预,同时只向有限数量的自然人提供个人数据。
数据抓取数据抓取器是一种自动化机器人工具 ,能利用 Facebook 等保存用户数据平台的高防服务器开放网络 API 来提取公开信息并创建大量用户资料数据库。
虽然不涉及黑客攻击,但爬虫收集的数据集可以与来自多个点(站点)的数据相结合,创建完整的用户档案 ,从而使黑客的攻击目标更加精准有效。在 Meta 的案例中 ,亿华云黑客利用 Facebook 和 Instagram 上 Contact Importer 中的一个缺陷将电话号码与这些公开收集的信息相关联,从而允许他们创建包含个人和公共信息的配置文件 。
由于许多科技公司在爱尔兰运营 ,DPC 被认为是欧盟 GDPR 合规的先锋,因此其决定势必会给其他掌控大量数据的企业带来影响,免费模板迫使他们重新评估其反抓取机制 。
参考来源:https://www.bleepingcomputer.com/news/security/meta-fined-265m-for-not-protecting-facebook-users-data-from-scrapers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/099d699894.html
相关文章
采用GPT革新网络安全:GPT对各种攻击的潜在影响
人工智能网络安全领域正在快速发展,以应对不断扩大的潜在威胁。在过去的十年中,随着恶意软件演变成间谍软件,随后又演变成勒索软件,那些负责保护企业免受网络攻击的安全人员被迫跟上其发展步伐。随着每一次新的迭代,网络 ...
【人工智能】
阅读更多士兰半导体(以高效能、低功耗的半导体产品和解决方案,赋能智能科技领域)
人工智能作为全球领先的半导体技术解决方案提供商,士兰半导体凭借其高效能、低功耗的产品和创新的解决方案,在智能科技领域扮演着重要的角色。本文将详细介绍士兰半导体在技术创新与发展方面的重要性以及其在行业中的地位, ...
【人工智能】
阅读更多360n5s和努比亚z17mini哪个好 努比亚z17mini和360n5s对
人工智能最近一个月国产手机又迎来一波新机发布潮,其中1500-2000元价位竞争尤其激烈。小米发布的Max2定价1699元起,而之前1699元的机型还有努比亚Z17mini和360 N5s,那么问题就来了,如 ...
【人工智能】
阅读更多