設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

以明文存儲密碼,Meta 被愛爾蘭罰款 9100 萬歐元

2024/9/27 22:29:02 來源:IT之家 作者:問舟 責(zé)編:問舟
感謝IT之家網(wǎng)友 Diixx 的線索投遞!

IT之家 9 月 27 日消息,愛爾蘭數(shù)據(jù)保護(hù)委員會(DPC)宣布對 Meta 公司處以 9100 萬歐元(IT之家備注:當(dāng)前約 7.11 億元人民幣)的罰款。

此次罰款源于該公司 2019 年的一次安全審查,當(dāng)時被發(fā)現(xiàn)以明文形式存儲用戶密碼,而 DPC 直到現(xiàn)在才結(jié)束對 Meta 公司的調(diào)查。

雖然 Meta 官方?jīng)]有透露具體有多少用戶受到影響,但一名高級員工當(dāng)時告訴 Krebs on Security 這一事件涉及 6 億多個密碼,其中一些密碼自 2012 年以來就以明文格式存儲在公司服務(wù)器上,甚至可以被 2 萬多名 Facebook 員工任意搜索查看(DPC 已澄清 Meta 未對外公開過)。

圖源 Pexels

此外,Meta 公司最初的聲明只提到該公司在當(dāng)年 1 月被發(fā)現(xiàn)的一些用戶密碼以明文形式存儲在服務(wù)器上。但一個月后更新稱還有數(shù)百萬個 Instagram 賬戶密碼也被以易于閱讀的格式存儲。

DPC 稱,該公司未能“在不適當(dāng)延遲的情況下,向 DPC 通知有關(guān)以明文存儲用戶密碼的個人數(shù)據(jù)泄露”,并且未能“記錄有關(guān)以明文存儲用戶密碼的個人數(shù)據(jù)泄露”,認(rèn)定 Meta 違反了多項(xiàng) GDPR 規(guī)定。

DPC 副專員 Graham Doyle 表示:"考慮到濫用此類數(shù)據(jù)所帶來的風(fēng)險,我們認(rèn)為用戶密碼不應(yīng)以明文形式存儲。值得強(qiáng)調(diào)的是,本案中涉及到的密碼是特別敏感的,因?yàn)樗鼈兛梢栽L問用戶的社交媒體賬戶。"

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Meta,歐盟

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知