Facebook再次爆出安全漏洞,9000万用户受影响
今年上半年开始,美国社交媒体Facebook因数据泄露事件和涉嫌操纵选举等问题频繁接受听证会拷问,然而事情却远没有结束。今年9月Facebook再次爆出安全漏洞,导致9000万用户可能受到影响。
根据Facebook 9月28日透露的消息,此次数据泄露事件是由一个隐私功能“查看为(View As)”引起的。该功能的作用是让用户能够以其他用户的视角来查看自己的页面,明确自己在设置了相关的隐私设置后,他人到底还能否在自己的页面上看到那些自己想隐藏的信息。攻击者正是发现了该功能中的多个漏洞,利用漏洞可生成并获取任意用户的「登录令牌」,并利用这个「令牌」获取登录权限,进入「已登录」的状态,最终获取用户的全部账户数据和权限,受影响的用户可能达到9000万。
Facebook紧急要求9000万在他们的所有设备重新输入账户密码进行登录,其中已有5000万用户受到该漏洞影响,还有4000万用户可能受到过该漏洞影响。Facebook 进一步确认,这些用户使用 Facebook 账户登陆的第三方网站也可能受到影响,包括 Spotify、Tinder 和 Instagram。
由于数据泄露事件频发,从今年6月起,短短三个月的时间,Facebook 的股价下跌了近 25%,市值蒸发近 1500 亿美元。此次数据泄露事件使得Facebook股价再次下跌超过3%。由此可见数据泄露事件对上市公司带来的沉重打击。
对于企业而言,在业务相关的所有应用上使用HTTPS加密连接是必不可少的安全措施,而更重要的是,不仅要在主要业务的应用上使用HTTPS加密,而是在任何产生连接的场景中都应该使用HTTPS加密。HTTPS在HTTP基础上加入SSL/TLS协议,对服务器与终端、服务器与服务器之间的传输数据进行加密,保护数据的机密性并验证数据的完整性,防止中间人攻击和流量劫持,依靠SSL证书验证服务器身份真实性,确保数据传输到正确的通信方,防止虚假服务器钓鱼攻击。
对于用户而言,《纽约时报》给出了3个防“黑”小建议:1)进行设备审核,在Facebook的“安全和登录”页面上,有个“你登录的位置”标签,可以查看登录你账户的设备列表及其位置。如果您看到一个不熟悉的设备在奇怪的位置登录了你的账号,你可以点击“删除”按钮把它从你的账户中踢出去。2)更改密码,虽然Facebook表示已经修复了漏洞,无需更改账户密码,但为了安全起见,你还是应该改个密码,尤其是如果你原来的密码安全性较弱,或是之前出现过在可疑设备上登录的情况。3)打开双重身份验证,Facebook提供了双重身份验证的安全功能,用户必须使用短信验证码和账号密码才能成功登录,这样一来,即使有人得到了你的密码,没有验证码也很难登录。不过短信验证也同样存在安全漏洞,更好的方法还是通过加密邮件下发验证码。
网络数据已经成为价值巨大的“矿产”,保护用户数据安全并通过大数据提供更完善的服务可以帮助企业获取更广阔的发展空间,而用户数据一旦出现安全问题,则可能给企业造成毁灭性的打击。保护好数据“矿产”、设置安全边界、做好一切安全防护,是企业发展的重要一步。
Facebook再次爆出安全漏洞,9000万用户受影响的更多相关文章
- [转帖]预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响
预警 | Linux 爆“SACK Panic”远程DoS漏洞,大量主机受影响 https://cloud.tencent.com/developer/article/1447879 所有的 版本 ...
- 【阿里聚安全·安全周刊】Python库现后门 可窃取用户SSH信息|Facebook再曝300万用户数据泄露
本周七个关键词:Python库现后门丨Facebook再曝数据泄露丨加密协议被曝严重漏洞丨英国报摊将出售"色情通行证"丨HTTPS的绿色锁图标丨机器学习和预测应用的API丨Ecli ...
- (转)转一份在 51testing 上的讨论——如何测试一个门户网站是否可以支持10万用户同时在线?
转自:http://www.cnblogs.com/jackei/archive/2006/11/16/561846.html 这个帖子的内容比较典型,大家有兴趣可以也思考一下. 先是楼主提出问题: ...
- 从1500万用户巅峰跌落的app,血泪回顾图片社交那些坑
饭桌君说 第八届小饭桌创业课堂来了一位特殊的分享嘉宾,他曾经参与了一款当时极具风头的图片社交app的创始团队,靠谱团队,用户量急速上升到1500万,公司获得A轮……一切看上去都那么美好. 可是,由于各 ...
- linux gcc++漏洞:普通用户获得root权限
linux gcc++漏洞:普通用户获得root权限 2012-02-06 10:22:38| 分类: linux安全|举报|字号 订阅 经我测试在RHEL5 / CentOS5 / F ...
- nginx爆出新漏洞 最低限度可造成DDos攻击
5月9日消息:国内某安全厂商称HTTP代理服务器nginx爆出远程栈缓冲区溢出漏洞,攻击者利用此漏洞可能造成栈溢出,从而执行任意代码,最低限度可造成拒绝服务攻击.目前,官方已经发布安全公告以及相应补丁 ...
- [笔记] 走进 Pocket,看看只有 20 位员工的 Pocket 是如何搞定 2000 万用户的
走进 Pocket,看看只有 20 位员工的 Pocket 是如何搞定 2000 万用户的 保持专注. 不断更新优先级. 对产品有主人翁意识. (觉得做好产品是自己的职责, 不是应付工作) 你的用户如 ...
- 年度酷工作---高级数据工程师(公司靠谱,技术强悍,产品牛叉,福利有干货) 关键词:7000万用户、五星级厨师、住房补助 - V2EX
年度酷工作---高级数据工程师(公司靠谱,技术强悍,产品牛叉,福利有干货) 关键词:7000万用户.五星级厨师.住房补助 - V2EX 年度酷工作---高级数据工程师(公司靠谱,技术强悍,产品牛叉,福 ...
- 如何通过Dataphin构建数据中台新增100万用户?
欢迎来到数据中台小讲堂!这一期我们来看看,作为阿里巴巴数据中台(OneData - OneModel.OneID.OneService)方法论的产品载体,Dataphin如何帮助传统零售企业实现数字化 ...
随机推荐
- 如何分页爬取数据--beautisoup
'''本次爬取讲历史网站'''#!usr/bin/env python#-*- coding:utf-8 _*-"""@author:Hurrican@file: 分页爬 ...
- P1422 小玉家的电费
... 题目描述 夏天到了,各家各户的用电量都增加了许多,相应的电费也交的更多了.小玉家今天收到了一份电费通知单.小玉看到上面写:据闽价电[2006]27号规定,月用电量在150千瓦时及以下部分按每千 ...
- JavaScript中的XMLDOM对象
测试: demo.xml中的内容: js文件内容: window.onload=function(){ //var v=returnXMLDOM(); //v.loadXML('<root> ...
- 在centOS6.5 上安装使用pipework
需求:镜像生成了2个含有tomcat的容器,用nginx进行负载均衡.但是容器重启后ip会自动改变...所以使用pipework进行分配静态ip pipework安装 OS:centos6.5 第一步 ...
- [Tailwind] Style Elements on hover and focus with Tailwind’s State Variants
In this lesson, we learn how to target specific states of elements and apply styles only when those ...
- SQL 递归使用
直接贴代码吧= = WITH CTE AS ( -->Begin 一个定位点成员 SELECT COUNTRYORDERID,HSNAME, COUNTRYNAME,PARENTORDERID, ...
- Spring MVC学习------------核心类与接口
核心类与接口: 先来了解一下,几个重要的接口与类. 如今不知道他们是干什么的没关系,先混个脸熟,为以后认识他们打个基础. DispatcherServlet -- 前置控制器 HandlerMap ...
- Methods Collection of Enumerating Com Port in Windows, by C
According to this stack overflow thread, PJ Naughter has implemented 9 methods to emunerate com port ...
- FFMpeg在Windows下搭建开发环境【转】
本文转载自:http://blog.csdn.net/wootengxjj/article/details/51758621 版权声明:本文为博主原创文章,未经博主允许不得转载. FFmpeg 是一个 ...
- bzoj5288: [Hnoi2018]游戏
我还是太年轻了... 考场上就是直接枚举预处理当前位置左右延伸到的最远距离,好像是水了20.. 然后噶爷爷居然随机一下就AC了????mengbier #include<cstdio> # ...