2019/03/22

為數眾多的臉友們請注意了!據估計有2億至6億用戶的密碼被以沒有加密的「明碼」(plain text)方式儲存,令2萬名臉書員工可讀取。
臉書工程安全和隱私副總裁卡納瓦蒂(Pedro Canahuati),指漏洞早在2012年就已經出現,面對此重大疏漏,社交平台臉書(Facebook)在今年初例行安全檢查時就發現,一直拖到21日才正式承認。她表示會通知數億的Facebook及數萬的Instagram用戶更改密碼。
臉書承認是在今年一月在例行安全檢查中,發現此問題,而密碼曝光的帳戶,多數是臉書輕量版Facebook Lite的使用者,這是臉書專為網路較為不普及、網速較慢的地區設計,目的在節省網路流量。
儘管臉書表示目前沒有任何證據顯示其員工濫用該數據,密碼信息僅存在內部服務器中,供成千上萬的員工搜索和查詢,外部人員沒有訪問權限,且已修補該漏洞。但臉書將約6億個用戶的密碼儲存為可讀,侵犯用戶隱私的行為就已違反了網路安全的規定。
設於愛爾蘭歐洲總部的臉書公司,受到當地數據保護委員會監管。該委員會一位發言人表示,臉書公司已經通報了這個問題,目前正在對該公司是否遵守了歐洲數據法進行調查。根據這些調查的可能結果,擁有27億用戶的臉書公司將面臨超過10億美元的罰款。【記者 黃健雅整理報導】