Facebook股价下跌3%,事关影响5000万用户安全问题

2024-03-27 13:40

本文主要是介绍Facebook股价下跌3%,事关影响5000万用户安全问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在这里插入图片描述
周五Facebook宣布,由于安全系统的漏洞导致该公司网站受到黑客攻击,可能导致近5000万用户信息的泄露。消息传出,周五Facebook股价跌幅从1.5%, 扩大至3.05%。最终报收于164.46美元,下跌2.59%。
在这里插入图片描述

Facebook称,黑客利用了该公司代码中的一项功能,得到接管用户账户的权限。目前该漏洞已经被修复并告知了执法部门。但Facebook表示,目前还不清楚黑客的身份和来源,还没有来得及充分评估攻击的范围, 尚处于调查的开始阶段。

该公司的产品管理副总裁Guy Rosen在一篇博客中宣布了这一消息。Rosen称,该公司的工程团队于本周二发现,Facebook的“查看为(View As)”功能的代码存在缺陷。“查看为”可让用户查看其个人资料在其他用户界面上的样子,但这个漏洞还允许黑客获取访问权限,即数字钥匙--无需重新输入密码即可保持登陆的权限,用于控制他人账户。根据该博客,此安全漏洞是2017年7月份出现的,在2018年9月25日被识别、并于9月27日被侦测到。

周五早间,大约有5000万个Facebook账户受到攻击,并且他们的访问权限已被重置。除此之外,作为预防措施,Facebook还重置了额外4000万个账户。因此,总共9000万用户直接或间接受到了此次事件影响,按截止6月30日,Facebook每月的活跃用户数量22.3亿计算,这相当于Facebook总用户的4%。

事件公布之后,Facebook的CEO扎克伯格迅速对该事件作出回应。他说,这(安全问题影响到5000万账号)是一个严重的问题。Facebook 正与美国联邦调查局(FBI)合作,以解决这一问题。此外,根据欧洲通用数据保护法规(GDPR)义务,Facebook也已将相关情况通报给爱尔兰数据保护委员会。

从今年3月“数据门”事件爆发之后,Facebook就被欧美监管部门盯上,外界也在不断质疑其保护用户隐私的能力。

华尔街见闻此前文章提到,9月26日,美国国会商务委员会召开一场高规格的听证会,检视审查科技巨头在消费者数据隐私上的作为。主要的科技巨头如谷歌、亚马逊、推特和苹果都将派遣负责数据隐私的高级管理人员出席接受“拷问”。

9月20日,欧盟消息人士称,Facebook尚未遵守欧盟关于反垄断的消费者规则,可能面临制裁。

目前,超过20亿人每月使用Facebook,此外还有20亿人每月使用该公司旗下聊天软件WhatsApp和Instagram。

扎克伯格在“数据门”爆发四天后,曾在多家美国报刊上刊登道歉信,称“我们担负着保护你们数据的责任,如果我们办不到这一点,便失去了服务于你们的资格”。

责任编辑:jionghuima

这篇关于Facebook股价下跌3%,事关影响5000万用户安全问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/852298

相关文章

解决RocketMQ的幂等性问题

《解决RocketMQ的幂等性问题》重复消费因调用链路长、消息发送超时或消费者故障导致,通过生产者消息查询、Redis缓存及消费者唯一主键可以确保幂等性,避免重复处理,本文主要介绍了解决RocketM... 目录造成重复消费的原因解决方法生产者端消费者端代码实现造成重复消费的原因当系统的调用链路比较长的时

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

kkFileView启动报错:报错2003端口占用的问题及解决

《kkFileView启动报错:报错2003端口占用的问题及解决》kkFileView启动报错因office组件2003端口未关闭,解决:查杀占用端口的进程,终止Java进程,使用shutdown.s... 目录原因解决总结kkFileViewjavascript启动报错启动office组件失败,请检查of

SpringBoot 异常处理/自定义格式校验的问题实例详解

《SpringBoot异常处理/自定义格式校验的问题实例详解》文章探讨SpringBoot中自定义注解校验问题,区分参数级与类级约束触发的异常类型,建议通过@RestControllerAdvice... 目录1. 问题简要描述2. 异常触发1) 参数级别约束2) 类级别约束3. 异常处理1) 字段级别约束

Python错误AttributeError: 'NoneType' object has no attribute问题的彻底解决方法

《Python错误AttributeError:NoneTypeobjecthasnoattribute问题的彻底解决方法》在Python项目开发和调试过程中,经常会碰到这样一个异常信息... 目录问题背景与概述错误解读:AttributeError: 'NoneType' object has no at

Spring的RedisTemplate的json反序列泛型丢失问题解决

《Spring的RedisTemplate的json反序列泛型丢失问题解决》本文主要介绍了SpringRedisTemplate中使用JSON序列化时泛型信息丢失的问题及其提出三种解决方案,可以根据性... 目录背景解决方案方案一方案二方案三总结背景在使用RedisTemplate操作redis时我们针对

Kotlin Map映射转换问题小结

《KotlinMap映射转换问题小结》文章介绍了Kotlin集合转换的多种方法,包括map(一对一转换)、mapIndexed(带索引)、mapNotNull(过滤null)、mapKeys/map... 目录Kotlin 集合转换:map、mapIndexed、mapNotNull、mapKeys、map

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

nginx中端口无权限的问题解决

《nginx中端口无权限的问题解决》当Nginx日志报错bind()to80failed(13:Permissiondenied)时,这通常是由于权限不足导致Nginx无法绑定到80端口,下面就来... 目录一、问题原因分析二、解决方案1. 以 root 权限运行 Nginx(不推荐)2. 为 Nginx