臉譜網日前承認,因一個系統安全漏洞無意間泄露了600萬用戶的手機號和電子郵件地址。
綜合外國媒體6月23日報道,社交網絡巨頭臉譜網(Facebook)日前承認,公司因一個系統安全漏洞無意間向未經授權的瀏覽者泄露了用戶的手機號和電子郵件地址,共涉及全球600萬用戶。
據悉,當用戶上傳他們的通訊錄至臉譜網時,手機號和電郵地址數據被用來與網站伺服器上存儲的其他用戶的信息進行匹配,用以產生好友推薦。由此,如果用戶通過臉譜網的“下載您的信息”的工具下載好友數據,就會看到好友的全部通訊錄。
臉譜網稱,上述安全漏洞自去年以來一直存在,到目前為止已經影響到600萬用戶,此次安全疏忽令其“沮喪和尷尬”,目前漏洞已被修復,并且公司已將此事上報給監管機構。
“即使擁有一支強大的安全團隊,也沒有公司能夠百分之一百確保不存在安全漏洞。同時,在極少數情況下,只有在某個用戶的賬戶信息受到影響后,我們才能發現問題。”臉譜網在聲明中,就“可能致使用戶的部分聯絡信息落入陌生人手中”道歉。
臉譜網還補充道,除了手機號和電郵地址,沒有其他形式的個人或者財務信息被泄露,并且只有臉譜網的用戶才能使用“下載您的信息”工具,開發者和廣告商則不能。“這個安全漏洞僅在有限情況下會產生危害,目前,尚無證據證明這一漏洞遭到惡意濫用,我們也沒有收到用戶投訴或者發現異常行為。盡管此次安全疏忽的實際影響很小,但我們仍然為此感到沮喪和尷尬。未來,我們將加倍努力、杜絕類似事故發生。”
臉譜網一位發言人表示,該公司的“白帽”安全機制在發現和修復漏洞的過程中發揮了巨大作用。“一名網絡安全研究員向‘白帽’匯報了漏洞的存在,隨后我們這名研究員一同評估了事件的影響范圍,并且很快修復了漏洞。”這位發言人稱,臉譜網已經向所有受影響用戶通報了此事,并向發現漏洞的研究員發放了獎金、以感謝他為臉譜網的系統安全做出的貢獻。
(來源:中國日報網?信蓮?編輯:歐葉)