【meta|因泄露超5亿用户隐私,Facebook将承担20亿巨额罚单】
据BleepingComputer 11月28日消息 , 近日 , 爱尔兰数据保护委员会 (DPC) 因2021 年 Facebook 大规模数据泄露事件 , 向其母公司Meta开出 2.65 亿欧元(约20亿人民币)巨额罚单 。
2021年4月 , 黑客将5.33亿Facebook用户隐私数据泄露至黑客论坛 , 其中包括了手机号码、Facebook ID、姓名、性别、位置、人物关系、职业、出生日期和电子邮件地址 。 DPC 于 2021 年 4 月 14 日正式启动了对 Meta 可能违反 《通用数据保护条例》(GDPR )相关规定的调查 。
Facebook 当时表示 , 黑客通过利用Contact Importer工具中的一个缺陷将电话号码与 Facebook ID 关联 , 然后抓取其余信息来为用户建立个人资料来收集数据 。 Facebook表示该漏洞已在2019年修复 , 黑客在此之前窃取了数据 。
根据DPC 的调查结论 , Meta违反了 GDPR 第 25章第1及第2条:
数据抓取数据抓取采用一种自动化机器人工具 , 能利用 Facebook 等保存用户数据平台的开放网络 API 来提取公开信息并创建大量用户资料数据库 。
25.1 数据控制者应实施适当的技术和管理措施 , 比如将数据进行假名化 , 并在处理过程中纳入必要的保障措施 , 以满足本规定的要求并保护数据主体的权利 。
25.2 数据控制者应该使用适当的技术及管理措施 , 来保证在默认情况下 , 仅使用处理目的所必要的个人数据 。特别注意这类措施应应确保在默认情况下 , 不应允许任何个人干预 , 同时只向有限数量的自然人提供个人数据 。
虽然不涉及黑客攻击 , 但爬虫收集的数据集可以与来自多个点(站点)的数据相结合 , 创建完整的用户档案 , 从而使黑客的攻击目标更加精准有效 。 在 Meta 的案例中 , 黑客利用 Facebook 和 Instagram 上 Contact Importer 中的一个缺陷将电话号码与这些公开收集的信息相关联 , 从而允许他们创建包含个人和公共信息的配置文件 。
由于许多科技公司在爱尔兰运营 , DPC 被认为是欧盟 GDPR 合规的先锋 , 因此其决定势必会给其他掌控大量数据的企业带来影响 , 迫使他们重新评估其反抓取机制 。
- 暴雪|全国初雪地图出炉:南方6省有望先迎初雪 北方未降雪原因在此
- 笔记本电脑方便携带|笔记本电脑死机的原因有哪些?当出现死机时该怎么办?
- 电子商务|为何马斯克炮轰苹果谷歌?只因过路费收取太高,多国处罚仍不改
- 本文转自:央视网央视网消息:气象是影响神舟十五号载人飞行任务进程和安全的重要因素之一。|航天新征程 | 突遇极寒天气 气象团队助力发射任务完成
- PASTE|新“基因魔剪”按需敲入长DNA序列
- 硫化物|嫦娥五号月壤中发现撞击成因的亚微米级磁铁矿
- gps|北斗已在全球开机,为何我们还不淘汰GPS?专家说出原因国人顿悟
- 苹果手机备忘录一直因其美观的界面、简便的操作深受大家的...|苹果手机备忘录的8个小技巧,你知道几个?
- 苹果手机的拍照功能一直是许多人选择购买它的一大原因|苹果相机使用技巧,教你快速抓拍苹果相机的二级菜单
- 车祸| “路怒”症有多可怕?司机因前车起步晚5秒斗气致1死3伤 心理学家科普如何化解