facebook黑客可能是欧洲第一场大规模的在线隐私战

上周五,Facebook上的一次大规模入侵开辟了一条新战线。据该公司称,超过5000万个帐户被一种登录蠕虫所接管,该蠕虫利用一系列未发布的漏洞以前所未有的规模劫持会话密钥。黑客可以完全访问任何目标账户——基本上,他们可以在你登录时做任何你能做的事情——Facebook仍在调查损失的全部程度。...

上周五,Facebook上的一次大规模入侵开辟了一条新战线。据该公司称,超过5000万个帐户被一种登录蠕虫所接管,该蠕虫利用一系列未发布的漏洞以前所未有的规模劫持会话密钥。黑客可以完全访问任何目标账户——基本上,他们可以在你登录时做任何你能做的事情——Facebook仍在调查损失的全部程度。

违约响应总是混乱的,但这一响应尤其随意,因为欧盟的通用数据保护条例(GDPR)制定了一套新的规则。GDPR于5月实施,对任何涉及欧盟公民的违规行为都提出了严格要求,这些要求已经指导Facebook应对会话密钥攻击。根据Facebook的时间表,周五的披露时间刚好在向隐私专员披露新闻的72小时窗口之前,这是一个比公司通常采用的期限要紧得多的最后期限。

根据要求,Facebook还向各个隐私专员发送了更多正式通知,这些专员可能会决定就违规行为提起诉讼。就在上周日,爱尔兰数据隐私专员表示,“正在等待Facebook提供有关安全漏洞的进一步紧急细节”。尽管考虑到攻击范围广泛且不分青红皂白,但英国专员仍在确定该国公民是否牵涉其中,很可能至少有几个是这样。”该专员在一份声明中说:“公司始终有责任确定英国公民何时因数据泄露而受到影响,并采取措施减少对消费者的任何伤害。”我们将与Facebook和我们的海外同行进行调查,以确定违规的规模以及是否有任何英国公民受到影响。”Facebook已经在加利福尼亚面临集体诉讼,并面临FTC的一些严厉问题,但预计大部分压力将来自欧洲。

以前有过无数的违规行为——Facebook甚至处理过像这样的特定登录错误——但GDPR改变了一切。如果该公司被发现违反了规定,它可能要承担高达4%的年收入,高达40亿美元。还没有人指责Facebook****,但案件的基本事实还没有确定下来——立法者已经对Facebook怀有敌意,很多隐私专员都想试试运气。因为这项法律是如此的新鲜,没有人确切知道这样一个案件会如何发展,但Facebook已经在为这场可能是它生命中的战斗做准备。

新的违规行为与之前的GDPR斗争形成了鲜明对比,后者在很大程度上与政策决策和服务条款有关。Facebook和谷歌都因其服务条款违反规定而受到指责,尽管诉讼是由第三方提起的,没有取得多大进展。像剑桥分析公司(Cambridge Analytica)这样的丑闻为这场斗争提供了另一条战线,在这场斗争中,明显侵犯用户隐私的行为源于用户的选择,回避了大多数违法行为的法律定义。但最近的突破要简单得多。Facebook不应该让这些黑客访问这些账户——这不是一个数据共享项目,也不是一个出错的API——因此很难将其后果解读为Facebook安全性的崩溃。唯一的问题是Facebook将因这一失误受到多少惩罚。

根据GDPR,责任问题在很大程度上取决于该公司是否疏忽大意,忽略了本可以防止违约的基本做法。我们对此次攻击的了解还不足以判断Facebook在这一点上的反应,但在公众面前发生的事情足以让一些批评者满意。”据我们所知,Facebook迄今为止做得不错,包括重新设置代币,”Digi.me的创始人Shane Green说,Digi.me是一个专注于数据隐私的替代平台对这件事的取证并不容易,而且要在最坏的情况下向人们发出警告,同时又不把他们吓死或引起过度反应,这是一个微妙的平衡。”

尽管如此,随着更多细节的披露,GDPR诉讼的可能性不容忽视。到目前为止,Facebook强调了该漏洞的复杂性——在模糊的“视为”功能中有三个部分的漏洞——但正是Facebook自己的产品代码造成了这些漏洞,并让它们在一年多的时间里未修补。也有一些传言称,攻击可能在违规前向Facebook报告,Facebook发布公告前一天,公众对马克·扎克伯格的账户进行了猛烈的威胁,这些传言变得可信。这些传闻都没有得到证实,但对该公司来说,它们代表着一种可怕的可能性。如果这些漏洞中的任何一个在入侵之前被报告给Facebook,那么未能及时修补可能成为法庭上强有力的证据。

这起案件尤其复杂,因为黑客行为的范围超出了Facebook本身。一旦一个给定的帐户被破坏,攻击者还可以访问依赖Facebook进行身份验证的任何第三方帐户。这是网络上的一种常见做法——如果你曾经点击“通过Facebook登录”而不是设置新密码,那么你就是其中的一员——但在这种情况下,这是一种危险的做法。Facebook已经撤销了受损的登录令牌,但它本身无法解决整个问题。那些外部平台也需要刷新它们的系统,很可能会有一些人认识到危险的晚了。如果这条攻击线造成进一步的破坏和进一步的损害,那么很难说责任会落在Facebook还是第三方服务上。

对于Facebook来说,这类悬而未决的问题是这场法律纠纷中最可怕的部分。以前从来没有人提起过这些诉讼,我们对GDPR案件的强弱只有模糊的认识。该公司可能会陷入数年的法律战和10亿美元的赔付,也可能会逍遥法外。我们刚刚进入GDPR体制几个月,对于如何使用它,根本没有路线图。从政治上讲,Facebook是一个完美的目标——一家越来越不受欢迎的美国科技公司,在左翼和右翼都有重要的对手。由于法律仍在制定中,案件的细节不如压倒性的政治逻辑重要。像这样的情况从来都不容易,但Facebook选择了一个特别糟糕的时刻来突破。

  • 发表于 2021-08-25 16:11
  • 阅读 ( 78 )
  • 分类:互联网

你可能感兴趣的文章

你能对中情局的监视做些什么吗,还是游戏结束了?

...。如果没有人越级,有关北美、欧洲、澳大利亚和新西兰大规模监视的情况将仍然是一个秘密。我们现在知道的更多,这是一件好事。公民不应该被他们选出的执政者欺骗。 ...

  • 发布于 2021-03-13 17:25
  • 阅读 ( 172 )

网络罪犯拥有中情局的黑客工具:这对你意味着什么

...控制一个智能设备。Vault 7文件中没有任何内容表明**正在大规模清理从智能设备收集到的对话。 ...

  • 发布于 2021-03-15 07:51
  • 阅读 ( 260 )

威胁移动安全的流行应用程序和游戏

...东西要做,但你可能已经被所谓的Snapning(几年前的一次大规模数据泄露)拖了后腿,很多人认为这类似于Celebgate。大约有20万张私人图片被公开,但Snapchat向用户保证他们的服务器是安全的——违禁的第三方应用程序对此负责。...

  • 发布于 2021-03-17 05:52
  • 阅读 ( 200 )

警告:android恶意软件可能会清空您的paypal帐户

...入超过500万英镑。最后,Agari的安全研究人员发现了一个大规模BEC骗局的诱因,该骗局利用商业潜在客户开发服务确定了50000名高管的目标。 ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 252 )

5000万facebook账户遭黑客攻击:你该怎么办?

... 15000万facebook账户遭黑客攻击 ...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 285 )

3个可行的步骤,以改善您的在线隐私现在

你担心Facebook和Cambridge Analytica。你知道你每次上网都会被广告商跟踪。你的操作系统正在记录你的在线活动和搜索。 ...

  • 发布于 2021-03-24 04:58
  • 阅读 ( 182 )

facebook的马克•扎克伯格(MarkZuckerberg)亲自接手了苹果的隐私保护计划

据《华尔街日报》报道,Facebook首席执行官马克•扎克伯格(markzuckerberg)对Facebook员工说,苹果对这家社交媒体巨头的态度如此糟糕,“我们需要给苹果带来痛苦”。 ...

  • 发布于 2021-03-26 15:00
  • 阅读 ( 196 )

有史以来最严重的4次数据泄露

自本世纪初开始大规模数据扩散以来,已经发生了4000多起引人注目的数据泄露事件,迄今为止,有近10亿个人的数据被泄露或窃取。 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 242 )

欧盟立法的e2e加密驱动对加密消息应用程序意味着什么

... 另一方面,在五眼范围内,似乎有一个大规模的推动立法后门进入E2EE信使应用程序。公民和非**组织(如电子前沿基金会)的回击将是避免此类密码限制性立法的关键。 ...

  • 发布于 2021-03-29 08:29
  • 阅读 ( 308 )

facebook呼吁爱尔兰隐私监管机构发出命令,可能阻止欧盟和美国的数据传输

...说,“隐私保护”并不能保护欧盟公民免受美国情报机构大规模监视计划的伤害。然而,**支持根据标准合同条款进行数据传输。相比之下,Facebook表示,IDPC命令意味着SCCs“实际上不能用于欧盟和美国的数据传输”,全球事务副...

  • 发布于 2021-04-17 21:32
  • 阅读 ( 171 )
爱上感凯
爱上感凯

0 篇文章

相关推荐