股票财经直播行情分析网-阿牛直播

股票直播视频行情分析

学习炒股票、牛股预测、短线炒股技巧、股票学习视频教程、最新股市消息、股票行情分析
  • 综合
  • 股票
  • 板块
  • 嘉宾
  • 课程
  • 基金
  • 经理
  • 说说
  • 快评
  • 消息
  • 好看
  • 话题

黑客攻击,3000万用户隐私泄露!Facebook或面临113亿人民币罚款

要闻 来源:要闻 18-10-17 22:15

从Facebook到谷歌,再到苹果,可谓隐私泄露危机四起!

10月,Facebook被曝受到黑客攻击,近3000万用户隐私泄露,其中1400万用户的出生日期,教育历史,使用的设备类型,关注主页以及最近搜索和位置登记等个人资料被详细窃取。而就在今年3月,Facebook卷入史上最大个人信息泄露风波,数据公司“剑桥分析(Cambridge Analytica)”涉嫌泄露Facebook5000万用户信息,用于在2016年美国总统大选中针对目标受众推送广告,从而影响大选结果。

同样在今年,谷歌发现Google+的消费者版本存在一个长达两年多的软件漏洞,潜在的数据泄露风险涉及50万用户。但由于担心一旦披露漏洞会引起监管部门审查并导致公司声誉受损,谷歌选择隐瞒不报,直到10月份被曝光。

昨日,针对苹果手机用户大面积盗刷事件,苹果正式致歉并表示,已第一时间组织了Apple工程师来寻找事件的根源,少量用户的账户在尚未开启双重认证的情况下遭遇钓鱼诈骗。目前,采取措施保护并已防止了相当数量的欺诈交易。

盗刷根源不得而知,但隐私泄露这一问题变得日益严重,隐私安全也从未像今年这样得到高度关注。

3000万账户泄露,Facebook最高或被罚16.3亿美元

据CNBC报道,本周二,爱尔兰数据保护委员会称,在Facebook9月遭遇的安全入侵事件中,约300万欧洲用户隐私数据被盗。

这起安全入侵事件在9月末被曝光。9月28日,Facebook公布,网站受到黑客攻击,攻击者利用了该网站的“View As”功能漏洞,泄露近5000万用户信息;10月12日,Facebook表示,被侵入的账户数量比最初估计的要少2000万,是3000万而不是5000万。虽然被窃账户规模降半,但依然影响广泛。

据悉,攻击者从1400万用户那里获取了出生日期,雇主,教育历史,宗教偏好,使用的设备类型,关注主页以及最近搜索和位置登记等个人资料;

剩下的1500万用户,入侵仅限于姓名和联系方式。此外,攻击者还可以看到约40万用户的帖子和好友列表。

目前为止,Facebook表示尚未看到这些信息在网上其他地方出现,但该公司还在继续配合联邦调查局(FBI)调查此事。此类个人信息可帮助身份窃贼在未来数年实施网络攻击。

事实上,这个漏洞早在2017年就存在,Facebook表示目前已经修复了改漏洞,并重置了5000万个受到影响的账户,还修改了4000万个其他账号的密码。

虽然尚不清楚黑客攻击来自何处,以及会对当事人造成多大的损失。但根据今年5月生效的新《通用数据保护条例》,Facebook一旦被确认发现了问题而没有采取措施,就会被认定违反隐私法,被处以巨额罚款。根据Facebook的2017年收入超过406.5亿美元,公司可能面临高达其年度全球收入4%的罚款,最高被罚款16.3亿美元。

此前,Facebook拒绝细分受国家影响的用户数量。但是,Facebook告诉其主要欧盟数据监管机构爱尔兰数据保护委员会,受影响的账户中有10%是欧洲账户,达300万。除爱尔兰数据保护专员外,美国康涅狄格州和纽约州在内的其他司法管辖区的有关部门均在对这起泄密事件展开调查。

就在今年3月,Facebook被曝超过5000万用户信息数据,被一家名为“剑桥分析(Cambridge Analytica)”的公司泄露,用于在2016年美国总统大选中针对目标受众推送广告,从而影响大选结果。受到该丑闻影响,Facebook的股价一天重挫近7%,创下近4年以来最大单日跌幅,Facebook遭受了自创建以来最大的危机。

目前,包括美国联邦贸易委员会在内的各地监管机构一直在进行调查。若情况属实,Facebook将面临2万亿美元罚款。

50万用户隐私泄露,谷歌隐瞒不报

同样在10月份,Google公司发表博文宣布,将在未来十个月里永久关闭Google+的消费者版本,并推出新的隐私工具,对开发人员在电邮、文件存储等方面信息的使用予以限制。

此前,谷歌被爆隐瞒50万用户的个人数据遭泄露风险。

Google+(Google Plus)是谷歌公司的社交网站与身份服务,于2011年推出。在今年3月的自我审查中,谷歌发现Google+的消费者版本存在一个长达两年多的软件漏洞。谷歌声明显示,开发商可在未被用户知晓的情况下获得用户数据,包括姓名、电子邮件地址、职业、性别和年龄。约有438个应用访问了这些数据。潜在的数据泄露风险涉及用户达50万。

但谷歌称,谷歌的隐私和数据保护办公室审查了这个问题,评估后没有发现任何开发人员意识到这一漏洞或滥用API,也未发现任何配置文件数据被滥用。谷歌认为无需通报此次漏洞事件。

谷歌也表示,考虑到存在数据泄露的风险以及Google+消费者版本的使用率过低,谷歌决定在明年8月正式淘汰Google+的消费者版本。

观韬中茂律师事务所合伙人王渝伟表示,由于 GDPR 是在今年5月份实施,上述漏洞在 GDPR 实施前被发现的,所以谷歌“隐瞒不报”可能免于 GDPR 规定的行政罚款,但该公司可能面临着被提起集体诉讼的风险。

10月9日,爱尔兰数据保护监管机构的一名发言人向CNBC表示,将要求谷歌提供更多关于安全漏洞的信息;10月10日,德国汉堡的数据保护专员约翰内斯·卡斯帕(Johannes Caspar)宣布,欧洲隐私保护机构已经开始调查此事。

此前,今年的7月,因谷歌涉嫌利用安卓系统阻碍竞争对手发展,欧盟反垄断监管部门对其处以43.4亿欧元(约50亿美元)罚款,创下反垄断罚款纪录。

数千人被盗刷,苹果已回应正在调查

近日,全国多地苹果手机用户表示他们在苹果支付上遭遇了盗刷。据证券日报援引业内数据公司数据称,据不完全统计,目前苹果此次盗刷事件的受害人已达数千人。

据悉,此次大面积盗刷和苹果及支付宝开通的免密支付功能有着密切关联。

10月10日,支付宝在官方微博发出安全提示称,监测到部分苹果用户的ID出现被盗,由此带来相关ID绑定支付工具遭到资金损失。在声明中,支付宝称,已经联系苹果公司尽快定位被盗原因,同时建议用户调低免密支付额度以最大限度保护支付宝账户安全。

10月16日,苹果公司正式回应,已第一时间组织了Apple工程师来寻找事件的根源。其调查发现,少量用户的账户在尚未开启双重认证的情况下遭遇钓鱼诈骗。同时,通过虚假的和欺诈性的退款申请试图牟利的情况有所增加。

以下为苹果声明全文:

我们非常重视中国消费者,希望确保他们拥有最佳的产品体验。针对消费者报告的有关网络钓鱼诈骗和Apple ID盗刷事件我们进行了调查,在此,我们想就尚在进行中的调查给出一个说明。

当我们了解到这些事件后,第一时间组织了Apple工程师来寻找事件的根源。消费者的隐私和安全对我们来说至关重要。我们的调查发现,少量用户的账户在尚未开启双重认证的情况下遭遇钓鱼诈骗。同时,我们发现通过虚假的和欺诈性的退款申请试图牟利的情况有所增加。

我们已经采取了多种措施来保护我们的用户,并已防止了相当数量的欺诈交易。比如,通过审查发生在近期账户变动后的购买请求,我们拒绝了高风险的订单。由于我们的持续努力,我们已经注意到这些问题现已显著减少。

因网络钓鱼诈骗给用户带来的不便,我们深表歉意。我们正主动识别可疑活动,并与受影响的用户取得联系。我们强烈建议所有用户开启双重认证,以防止未经授权的访问。

同时,我们正与相关消费者保护组织保持沟通,并倾听用户对这些措施的反馈。

内容如涉及个股仅供参考,不构成任何投资建议!投资风险自负。投资有风险,入市须谨慎。

推荐

    点击输入您的评论(文明发言、理性评论,勿发恶意评论,禁止人身攻击)   请勿发任何形式的广告、勿私自建群、发布群号、QQ号或其他联系方式! 请勿向他人索要联系方式。请所有用户小心非官方QQ号,谨防上当受骗!
    

    精品说说更多

      推荐课程

        风险提示:观点仅供参考学习,不构成投资建议,操作风险自担。

        友情链接: 股市大盘 股票投资
        版权所有: 上海点掌文化科技股份有限公司 (2012-2022)
        互联网ICP备案 沪ICP备13044908号-1 广播电视节目制作经营许可证(沪)字第0428号 沪ICP证:沪B2-20150089 互联网直播服务企业备案号:201708210015
        沪公网安备 31010702001519号 违法和不良信息举报热线:021-31268888 网站安全值班QQ:800800981 举报邮箱:

        您还未绑定手机号

        请绑定手机号码,进行实名认证。

        立即绑定

        X

        您修改的价格将提交至后台审核审核时间为1个工作日,请耐心等待

        确定 取消
        X

        互联网跟帖评论服务管理规定

        第一条 为规范互联网跟帖评论服务,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》《国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知》,制定本规定。

        第二条 在中华人民共和国境内提供跟帖评论服务,应当遵守本规定。

        本规定所称跟帖评论服务,是指互联网站、应用程序、互动传播平台以及其他具有新闻舆论属性和社会动员功能的传播平台,以发帖、回复、留言、“弹幕”等方式,为用户提供发表文字、符号、表情、图片、音视频等信息的服务。

        第三条 国家互联网信息办公室负责全国跟帖评论服务的监督管理执法工作。地方互联网信息办公室依据职责负责本行政区域的跟帖评论服务的监督管理执法工作。

        各级互联网信息办公室应当建立健全日常检查和定期检查相结合的监督管理制度,依法规范各类传播平台的跟帖评论服务行为。

        第四条 跟帖评论服务提供者提供互联网新闻信息服务相关的跟帖评论新产品、新应用、新功能的,应当报国家或者省、自治区、直辖市互联网信息办公室进行安全评估。

        第五条 跟帖评论服务提供者应当严格落实主体责任,依法履行以下义务:

        (一)按照“后台实名、前台自愿”原则,对注册用户进行真实身份信息认证,不得向未认证真实身份信息的用户提供跟帖评论服务。

        (二)建立健全用户信息保护制度,收集、使用用户个人信息应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

        (三)对新闻信息提供跟帖评论服务的,应当建立先审后发制度。

        (四)提供“弹幕”方式跟帖评论服务的,应当在同一平台和页面同时提供与之对应的静态版信息内容。

        (五)建立健全跟帖评论审核管理、实时巡查、应急处置等信息安全管理制度,及时发现和处置违法信息,并向有关主管部门报告。

        (六)开发跟帖评论信息安全保护和管理技术,创新跟帖评论管理方式,研发使用反垃圾信息管理系统,提升垃圾信息处置能力;及时发现跟帖评论服务存在的安全缺陷、漏洞等风险,采取补救措施,并向有关主管部门报告。

        (七)配备与服务规模相适应的审核编辑队伍,提高审核编辑人员专业素养。

        (八)配合有关主管部门依法开展监督检查工作,提供必要的技术、资料和数据支持。

        第六条 跟帖评论服务提供者应当与注册用户签订服务协议,明确跟帖评论的服务与管理细则,履行互联网相关法律法规告知义务,有针对性地开展文明上网教育。跟帖评论服务使用者应当严格自律,承诺遵守法律法规、尊重公序良俗,不得发布法律法规和国家有关规定禁止的信息内容。

        第七条 跟帖评论服务提供者及其从业人员不得为谋取不正当利益或基于错误价值取向,采取有选择地删除、推荐跟帖评论等方式干预舆论。跟帖评论服务提供者和用户不得利用软件、雇佣商业机构及人员等方式散布信息,干扰跟帖评论正常秩序,误导公众舆论

        第八条 跟帖评论服务提供者对发布违反法律法规和国家有关规定的信息内容的,应当及时采取警示、拒绝发布、删除信息、限制功能、暂停更新直至关闭账号等措施,并保存相关记录。

        第九条 跟帖评论服务提供者应当建立用户分级管理制度,对用户的跟帖评论行为开展信用评估,根据信用等级确定服务范围及功能,对严重失信的用户应列入黑名单,停止对列入黑名单的用户提供服务,并禁止其通过重新注册等方式使用跟帖评论服务。国家和省、自治区、直辖市互联网信息办公室应当建立跟帖评论服务提供者的信用档案和失信黑名单管理制度,并定期对跟帖评论服务提供者进行信用评估。

        第十条 跟帖评论服务提供者应当建立健全违法信息公众投诉举报制度,设置便捷投诉举报入口,及时受理和处置公众投诉举报。国家和地方互联网信息办公室依据职责,对举报受理落实情况进行监督检查。

        第十一条 跟帖评论服务提供者信息安全管理责任落实不到位,存在较大安全风险或者发生安全事件的,国家和省、自治区、直辖市互联网信息办公室应当及时约谈;跟帖管理服务提供者应当按照要求采取措施,进行整改,消除隐患。

        第十二条 互联网跟帖评论服务提供者违反本规定的,由有关部门依照相关法律法规处理。

        第十三条 本规定自2017年10月1日起施行。

        请前往个人中心进行实名认证

        立即前往
        请选择打赏数
        • 10牛
        • 30牛
        • 50牛
        • 其它
        砖家也不容易,有你打赏更精彩

        该文章您还未购买,确定要打赏吗?

        付100牛即可查看有谁在踩

        您还未绑定手机号

        请输入手机号码,获取验证码进行手机绑定。

        获取验证码

        您的个人信息将严格保密,请放心填写

        赠人玫瑰 手有余香
        感谢您的鼓励,点赞之余再留个言吧!
        换一组 换一组