最新消息:本站介绍:国外VPS、云服务器,海外服务器,一手资源推荐平台

Meta因未保护Facebook用户数据免受爬虫攻击而被罚款2.65亿欧元

网络安全 快米云 来源:快米云 108浏览

Facebook

Meta 已被爱尔兰数据保护委员会 (DPC) 罚款 2.65 亿欧元(2.755 亿美元),原因是 2021 年 Facebook 大规模数据泄露,暴露了全球数亿用户的信息。

 在黑客论坛上发布属于 5.33 亿 Facebook 用户的数据 后,DPC 于 2021 年 4 月 14 日启动了对 Meta 可能违反 GDPR 的 调查。

暴露的数据包括个人信息,例如手机号码、Facebook ID、姓名、性别、位置、关系状态、职业、出生日期和电子邮件地址。

所有这些数据都在一个著名的黑客论坛上共享,允许威胁参与者使用这些数据进行有针对性的攻击。

Facebook 当时表示,威胁行为者通过利用其“Contact Importer”工具中的一个缺陷将电话号码与 Facebook ID 相关联,然后抓取其余信息来为用户建立个人资料来收集数据。

该平台表示他们已在 2019 年修复了该错误,并且在此之前收集了数据。

DPC 的调查得出结论,Meta(当时的 Facebook)违反了 GDPR 第 25(1) 和 25(2) 条,总结如下:

  • 25(1) – 数据控制者应采取适当的技术和组织措施,例如假名化,并将必要的保障措施纳入处理过程,以满足本条例的要求并保护数据主体的权利。
  • 25(2) – 控制者应采取适当的技术和组织措施,以确保默认情况下仅处理每个处理目的所需的个人数据。特别是,此类措施应确保在默认情况下,个人数据不会在没有个人干预的情况下被无限数量的自然人访问。

“有一个全面的调查程序,包括与欧盟内所有其他数据保护监管机构的合作,” DPC 公告中写道

“这些监​​管机构同意 DPC 的决定。”

数据抓取

数据抓取器是一种自动化机器人,它们利用保存用户数据的平台(如 Facebook)的开放网络 API 来提取公开信息并创建大量用户资料数据库。

虽然不涉及黑客攻击,但爬虫收集的数据集可以与来自多个点(站点)的数据相结合,创建完整的用户档案,从而使营销人员的跟踪或威胁行为者的目标更加有效。

然而,在 Meta 的案例中,威胁行为者利用 Facebook 和 Instagram 上 Contact Importer 中的一个缺陷将电话号码与这些公开收集的信息相关联,从而允许他们创建包含私人和公共信息的配置文件。

数据抓取违反大多数在线平台的政策,但执行这些规则在技术上很复杂,正如最近在 TikTok 和微信上强调的那样。

LinkedIn 将事情告上法庭 ,以阻止平台上的数据抓取,获得针对合法抓取者运营商的禁令,并阻止他们使用以这种方式收集的数据。

由于许多科技公司在爱尔兰运营,DPC 被认为是欧盟 GDPR 合规的先锋,因此其决定势必会给其他大数据控制者带来动荡,迫使他们重新评估其反抓取机制。

转载请注明:VPS资讯_海外云服务器资讯_海外服务器资讯_IDC新闻 » Meta因未保护Facebook用户数据免受爬虫攻击而被罚款2.65亿欧元