Facebook 又摊上事了,数亿用户被波及!

640?wx_fmt=gif

继轰动全球的数据泄露丑闻后,Facebook又身陷安全疑云。近日据外媒报道,数亿Facebook用户的密码一直用明文储存,数千名Facebook员工都可查询到!某些情况下,密码甚至可以追溯到2012年......庆幸的是,目前的调查显示还没有员工滥用这些数据。

640?wx_fmt=jpeg

作者 | Brian Krebs
译者 | 弯月

责编 | 郭芮
出品 | CSDN(ID:CSDNnews)

以下为译文:

Facebook又因为安全问题引起热议了!

 

近日有消息爆出,Facebook应用程序未对用户的密码数据做加密处理,并以纯文本的形式直接存储在公司内部的服务器上。——据悉,该消息最初来源于一名熟悉内情且不愿透露姓名的高级Facebook员工。

 

Facebook的消息人士表示,迄今为止的调查显示,有2亿-6亿Facebook用户密码一直以纯文本的形式存储,且超过2万名Facebook员工都可搜索。消息人士称Facebook仍在彻查究竟有多少密码被暴露,以及暴露的时间,但到目前为止的调查还发现用明文保存用户密码的问题可以追溯到2012年。

 

Facebook内部人士表示,访问日志显示,大约有2千名工程师和开发人员对包含纯文本用户密码的数据进行了大约900万次内部查询。消息人士称,“随着深入分析的时间增加,Facebook的法律人士决定只统计最低的数字,如今他们打算通过仅计算目前数据仓库中的数据来缩小这个数字。”

 

在接受KrebsOnSecurity采访时,Facebook软件工程师Scott Renfro表示,该公司尚不能给出具体的数字——例如究竟有多少Facebook员工可以访问数据。

 

Renfro表示,该公司计划通知受影响的Facebook用户,但用户不需要重置密码。他说:“到目前为止,我们还没有发现任何有人蓄意查找密码的情况,也没有发现滥用这些数据的迹象“。“在这种情况下,我们发现这些密码是无意中记录的,但不会引发实际的风险。我们希望确认清楚这些步骤,而且只会在存在滥用迹象的情况下才强制用户更改密码。”

 

Facebook向KrebsOnSecurity提交的书面声明称,预计该公司会通知数亿的Facebook Lite用户、数千万其他Facebook用户以及数万名Instagram用户。其中,Facebook Lite是专为连接速度较低和低规格手机设计的Facebook版本。

 

最近几个月,Github和Twitter都曾经被迫承认有类似的问题,但对于这两家,只有公司内部少数人才能使用纯文本用户的密码,而且使用时间也较短。

 

Renfro表示,这个问题于2019年1月首次曝光,当时安全工程师审查了一些新密码,并无意中发现密码以明文形式保存。Renfro说:“他们因此成了一个小型工作组,确保对可能发生问题的地方进行了广泛的审查。我们有一系列控制措施来缓解这些问题,为了防止这种情况发生,我们正在调查长期依赖基础设施的变化。目前我们正在审查一些查询日志,我们需要确认是否存在对该数据的滥用或其他人对该数据的访问。”

 

Facebook的密码问题给该社交网络带来了一段艰难的历程。前不久,纽约时报称,联邦检察官正在对Facebook与一些全球最大的科技公司达成的数据交易进行刑事调查。

 

本月早些时候,Facebook遭到安全和隐私专家的抨击,因为其出于安全原因(例如双重认证),将用户电话号码用于其他用途(例如营销、广告以及通过社交网络的不同平台利用电话号码搜索用户)。

快速挑战Python全栈工程师:

https://edu.csdn.net/topic/python115?utm_source=csdn_bw

 

原文:https://krebsonsecurity.com/2019/03/facebook-stored-hundreds-of-millions-of-user-passwords-in-plain-text-for-years/

本文为 CSDN 翻译,如需转载,请注明来源出处。


 

640?wx_fmt=jpeg

 热 文 推 荐 

50 岁老码农:Python Bug 太多,我选 Rust 和 Go!

18 岁少年盗取价值 90 万元加密货币,交易所被迫关停!

@程序员,你敢轻易地写 Bug 吗?

☞日本高中生开发酷炫“扔瓶子”机器人,想砸谁就砸谁

苹果春季发布会:库克绝不玩别人玩剩下的!

在线公开课 | 从理论走向实践,多角度详解Cloud Native

中国区块链职业发展现状: 30岁前不做开发; 平均薪资仅38.4万; 跳槽薪资涨三成 (附完整报告下载资源)

上海交大CV博导微信群辱骂学生,已停止教学

现实!程序员只有跳槽才能涨薪吗?


 

System.out.println("点个在看吧!");
console.log("点个在看吧!");
print("点个在看吧!");
printf("点个在看吧!\n");
cout << "点个在看吧!" << endl;
Console.WriteLine("点个在看吧!");
Response.Write("点个在看吧!");
alert("点个在看吧!")
echo "点个在看吧!"

640?wx_fmt=gif点击阅读原文,输入关键词,即可搜索您想要的 CSDN 文章。

640?wx_fmt=png你点的每个“在看”,我都认真当成了喜欢

展开阅读全文

Facebook古惑的年轻一代

01-08

Mark Zuckerberg毫无疑问是个颇具争议的天才性人物。在今年6月接受美国《时代》杂志采访的时候,他说“Facebook做的和Myspace是不一样的东西,我们不是在做一个社区,我们是在做一个帮助人们维护和拓展社交关系的一个工具和平台,我们是在做Social Graph。”rnrn当人们时不时地将Facebook与Myspace拿来习惯性地对比的时候,显然没有明白,Facebook带来了更多难以理解的东西。在比较成熟的都市人交际圈中,Facebook已经逐步Email、IM之外塑造着一种全新的社交方式。rnrn这个由哈佛大学学生Mark Zuckerberg于2004年2月4日创立的社会化网络站点,在短短的三年内,已经成为当今互联网发展史上的又一个奇迹——全球排名第8,已经拥有来自全球31个国家和地区中近用4300万的用户。尤其是10月25日, 微软以2.4亿美元入股Facebook持有其1.6%股份之后,其市值被高估至150亿美元。人们一致以为Facebook是迄今最有可能与Google比肩的公司。rnrnFacebook一开始局限于大学生群体,提倡实名注册和真实社交,直到今年向社会开放之后,也一直坚持这一原则。这种以实名注册为“结点”(Node),以真实社交为“纽带”(Edge)的社会化网络正在塑造着一种全新的社交图景(Social Graph),改变着人们的交往方式。rnrn rnrnKaiser Kuo,一个生着一副华人面孔的美国人,曾经是当年最著名的摇滚乐队“唐朝乐队”的成员之一,现在奥美的“互联网教父”。当笔者在现代城的奥尔咖啡馆里见到他的时候,就像传说中的那样酷,脑后一束长发,身着白色短袖汗衫,一脸微笑,说话诙谐幽默。在他的对面是大陆最有名的IT Blogger—— Keso,Keso还是他那一身符号化的装扮,印着Google Logo的黑色体恤、灰色贝雷帽、一副大墨镜和胸前永不离身的CannonEOS数码单反相机。我们能够聚到一起的机缘非常有趣,不是别的,正是互联网,但却不仅仅是Blog,还是因为Facebook。rnrn rnrn在此之前,虽然因为彼此都在关注互联网,但是三人从未谋面,通过Facebook我们走到了一起。我们都是被Facebook古惑的一代人。在Blog圈、媒体圈和最近几年的互联网圈里,像我这样被Facebook古惑的人为数并不少,Facebook已经成为一个头号古惑仔。rnrn rnrnFacebook的界面看起来很简单,一个蓝、白、绿三色组成的封闭静态页面,一个登陆框,一个注册按钮,一个搜索框,再就是一个白色英文字母拼写的文字logo,没有任何花哨的设计和眩目的图片。但是,却让全世界的年轻人为之入迷。甚至当Google联合创始人塞吉·布林(Sergey Brin)被记者问到“Facebook与早期的谷歌是否有相似之处”时,布林甚至难以掩饰地醋意横生,说:“我认为两者的地理位置很相似,Facebook总部位于帕洛阿尔托,距离谷歌原来的总部不远。……谷歌和Facebook成名的时机有所不同。” 显然在2007年Facebook抢走了全世界人们的眼球。rnrn rnrn当任何人,只要你使用了Facebook,就会有一种无形的魅力在莫名其妙吸引着你,让你时不时想上去看一下,即使没有什么事情也要登录。看一看Inbox里面有rn谁给你发了一个Message过来,谁告诉你一件什么事情,谁发给你一个新的请求,看看谁送给你一个新的礼物。或者是看一看News Feed里你的朋友正在干什么,他又添加了什么好玩的应用,写了什么新的文章,在干什么?或者谁和谁又成为好朋友了?他们都在看什么书?听什么歌,看什么电影?看自己的东西的时候,内心涌动着是一种希望被人关注和问候的一种微笑的欲望,而看别人Story的时候,会有一种偷窥别人生活和隐私的隐秘的快快感。而这种欲望和快感又被Facebook处理的那么微妙节制,显得非常彬彬有礼,不止于因潜在的欲望而冲动,也不会由内心的快感而莽撞。而当你很快地使用完之后,Facebook又从不打扰你,不会像手机一样接受到陌生人的骚扰、垃圾短信和广告,也不会像IM(即时通信聊天工具)一样,使你一上线就受到很多朋友“火热”的问候和有一搭无一搭闲聊的困扰。你使用它的时候会很轻松很快捷,不用它的时候它很老实,很听话地帮你维系着你和朋友之间的联系,记录和传递着你和朋友们的生活流(Life Stream)。就这样Facebook就像Apple电脑一样,具有了一种设计的魅力和美感,使得用Facebook的人既文明又优雅。可以很迅速而从容的构建和维护自己的社交关系.rnrn而Facebook的个人档案、好友管理、隐私设置、私人信箱、即时通知、群组管理和附加应用等各种功能,成为人们管理自己社交关系的有效工具,你不必单独在电子邮件里发信件,不必单独去BBS里去泡论坛,不必单独去个人相册里发照片,原来彼此无关的工具都被Facebook整合起来,成为一站式的交流沟通工具。rnrn rnrn尤其是今年5月3日其代号为F8的“开放式平台”( Open Facebook Platform)计划的推出,更使其毫不犹豫地占有了这个美称。在这一改写互联网历史的计划中,Facebook宣布完全开放自己的API,支持所有软件公司和互联网公司,以自己为基础和平台放平台(Facebook Platform)设计网络软件(Web Ware),与自己一同分享不断扩大的规模庞大的用户群。在短短的不到两个月的时间内,Facebook平台上已经汇集了将近2000个应用。你可以用Ilike与朋友分享自己喜欢的音乐,你可以用Music Player 播放自己的音乐,可以用Visual Bookshelf与朋友分享自己正在读的好书,可以用Friend Wheel查看好友之间的关系,可以Poke好友一下,可以给他送礼,在他的涂鸦板上信手涂鸦,还可以在跳蚤市场上交换二手货。总之,Facebook似乎成为了网络时代的操作系统,开始变得无所不能。而Facebook也正是被一些Blogger认为是一款面向未来的网络操作系统(Web OS)。rnrn rnrn正是这一点使得微软和Google恐惧,因为Facebook正在扮演微软在PC时代、Google在Web时代扮演的角色,微软层在硬件、软件和IT服务之间建立了标准,Google在Web、关键词、和Web广告之间建立了标准,将之整合为一个整体,在SNS时代建立个人、个人文件和网络应用之间关系标准的不是别人,正式Facebook。因此显然Facebook秉持了Web2.0时代“开放”的核心精神,更容易理解新一代用户。这是隐藏在Facebook成功背后的奥秘,也是微软、Google和Yahoo争相竞购Facebook背后的隐秘意图。谁拥有了这个标准,谁就是未来互联网时代的王者。rnrn rnrn但是,非常聪明地Facebook拒绝了竞购高价的诱惑,将独立地开发和拥有这个标准。凭借这个标准Facebook将拥有越来越多的用户,并以此拥有未来。而整个互联网的历史也将因此被再度改写。rnrn在Facebook磁性的蛊惑下,越来越多的人开始放弃了传统网络沟通方式,正如Chad Lorenz感叹的那样在美国“现在十几岁,二十几岁的年轻人,正在越来越明显地逐步放弃自己的yahoo、Hotmail账户,转向Facebook,曾经我们那一代人是Email和IM改变了我们的交往方式,而现在改变年轻人交往方式却是Facebook”显然Facebook已经在渗透和改变着我们的交往方式,引发着社会交往形态的又一次变革。rnrn rnrn链接:rnrn rnrn中国也拥有了为数不少的Facebook的克隆着,其中比如千橡旗下的校内网也拥有了2000多万学生用户,新兴的比如友贴、海内网也在追随着Facebook的脚步。但这些网站,尚且不能与Facebook相提并论。都在模仿的层面上进行着Facebook功能的汉化工作。海内创始人王兴曾经成功地创立校内网,最后被陈一舟以200万美金收购。友贴的创始人是一个留学美国CMU(卡内基梅隆大学)的北大计算机系学生所创,在应用上有所创新,重要的是许多北大和清华的学生在上面展开了试用。rnrnrn转自:http://blog.sina.com.cn/s/blog_53f3605001000ax9.htmlrnrn 论坛

Facebook借网民翻译被指占有用户劳动

04-21

4月20日消息,成立仅三年时间,但已跃居全球社交网站第二位的Facebook日前又做了一项“最划算”的交易,其遍布全球的用户自愿翻译Facebook网页,而不收取任何报酬,目前已出现的Facebook已有40多个语言版本。 rnrn 据国外媒体报道,Facebook用户的这一自愿活动大大促进了该网站向国际市场进军的步伐。Facebook目前拥有6900万名用户,其中有60%生活在美国以外。 rnrn 公司表示,正在借助网民的智慧将网站指南,特别是与Facebook相关的条款翻译成各国文字,让该网站进一步融入不同文化圈中的用户。 rnrn “我认为这一做法非常‘酷’,”Facebook国际市场经济贾维尔·奥利凡表示,“我们的目标是,等到有一天,让这一星球上的所有人都拥有Facebook。” rnrn 目前已有众多用户接受并支持Facebook的这一想法,不过其它的社交网站尚未采用这一将翻译任务“群外包”的做法。不过这一做法也在网络社区引起了众多批评,有用户质疑这些业余翻译者的翻译水平,也有用户批评Facebook过于“吝啬”,这等于无偿占有用户的劳动。然而Facebook却为自己辩解道,称这是提高网站社区服务水平的一种创新模式。 rnrn 协同翻译的概念与开放源编程社区的理念类似,不过像Facebook如此大规模地占用用户的劳动从事这些本来应属于专业人士的工作并不多见。Facebook 目前正准备推出的语言版本包括日语、土耳其语、中文、葡萄牙语、瑞典语和荷兰语,再加上今年早些时候已推出的法语、西班牙语和德语版本。 rnrn 其中西班牙语网站的质量受到了广泛批评,据称该版本存在大量的语法、拼写和语言使用问题。安纳·托雷斯是居住在马德里的一位25岁的专业翻译,他称Facebook西班牙语网站的翻译“很憋脚”,其中充斥大量的语法和拼写错误。还有批评者指责Facebook的目的是使用免费劳工。 rnrn 29岁的加利福尼亚人瓦伦丁·马克亚斯在韩国首尔教授英语,他曾自有参加过非赢利的互联网百科全书“维基百科”的翻译,但他拒绝为Facebook做翻译。“(维基百科)是利他、慈善性质的信息共享服务,由用户自愿提供支持,”马克亚斯向美联社表示,“然而Facebook却不是这样,因此我提醒大家不要上当,为一个资产达成百上千万美元的公司搭上自己的时间和精力。”“Facebook这么做目的是省钱,因此我们根本不应该这么做,因为我们浪费的是自己最宝贵的财富——时间。” rnrn 全球领先社交网站Friendster Inc.负责全球市场的副总裁大卫·琼斯表示,目前全球只有五分之一的网民是社交网站的活跃用户,“社交网站市场仍存在巨大的未开发领土”。该网站最近将公司的重心转向了东南亚市场,最新推出越南语版本,此前已推出的版本有西班牙语、中文、日语、韩语和印尼语。琼斯称,将来每一到两个月网站将推出一个新语言版本。rn 论坛

没有更多推荐了,返回首页