第04版:要闻国际 上一版3  4下一版
推动上合组织框架下多边 合作成为成员国普遍共识
谁书写了中国成功故事
联合国大会选出 18个人权理事会成员
中国海军舰艇首访多米尼克
牧师获释 为美土关系转圜铺路
脸书2900万用户受数据泄露影响
飓风“迈克尔”重创美国东南沿海
      
返回主页 | 郑州日报 | 版面导航 | 郑州晚报      
上一期  下一期
脸书2900万用户受数据泄露影响

美国脸书公司12日说,上月底发现的数据泄露事件影响2900万用户,人数少于最初估计。用户的姓名、电子邮件、电话号码甚至浏览网站、到访地点等更私密的信息遭“黑客”偷窥。

【范围“略小”】

脸书副总裁盖伊·罗森负责产品管理,当天在数据泄露调查情况电话会议上说,“我们现在知道,受影响人数比我们起初认为的少”。

脸书公司9月28日证实,黑客利用三个软件安全漏洞,窃取允许自动重新登录脸书平台的“访问令牌”。

按照罗森的说法,3000万用户的“访问令牌”失窃。其中,黑客浏览1500万脸书用户的姓名、电话号码和电子邮件地址;1400万用户“损失”更大,更多资料遭偷窥,包括性别、宗教、籍贯、生日和最近到访地点。其余100万用户的信息没有泄露。

【不猜“黑手”】

罗森说,黑客9月14日借助已掌握或马上到手的40万个“种子账户”对其他账户发起攻击,“对这些账户的‘朋友’下手,以及‘朋友’的‘朋友’,依此类推,每次都利用安全漏洞”。

这一漏洞关联脸书的“预览”功能。作为隐私工具,“预览”允许用户以“朋友”视角看自己向他人展示的个人资料。黑客利用“预览”功能的漏洞,窃取“朋友”账户的“访问令牌”。一旦掌握这些“钥匙”,黑客可以登录并控制那些账户。

黑客或许可以在账户上看到用户的信用卡卡号后四位数字,没有迹象显示他们利用这一信息。

在罗森看来,黑客似乎有意收割“访问令牌”,没有显露对用户信息本身的兴趣。

他拒绝谈论对幕后黑手的调查进展,说联邦调查局要求脸书保持缄默。

【“无关”选举】

脸书公司正在配合联邦调查局、联邦贸易委员会等多个美国联邦政府机构调查这次数据泄露。

罗森说,联邦调查局不仅要求脸书就谁是“黑手”一事“闭嘴”,还限制他披露黑客最终目的可能是什么。

同时,罗森认为,脸书“没有理由认为这次攻击关联中期选举”。

按照这家加利福尼亚州硅谷企业的说法,不排除黑客利用相同漏洞着手更小规模入侵的可能性。

新华社特稿

3上一篇  下一篇4       
版权声明 @ 中原网 网站版权所有