Facebook 对于最近报道的《5.3亿Facebook账号个人资料遭外泄》事件,在 Facebook 的官网博格上做出了回应。Facebook 在官方博格使用者他们一贯的官腔,并拒绝承担任何资料外泄的责任,甚至把资料外泄的原因归咎于用户,并表示是用户自己把资料公开,才会造成资料大量外泄的!同时,Facebook 也试图把此次涉及了高达5.3亿用户的资料外泄从一个安全问题(Security Breach)漂白成单纯的数据抓取(data scraping),试图掩人耳目!Facebook表示,此次资料会遭到外泄,是因为有心人士通过2019年以前平台,抓取当时候平台上的所可以展现的资料,并不是 Facebook 的安全出了问题。同时,Facebook 也罢资料外泄的责任推卸给了用户,并表示这些资料都是用户选择公开的,所以并不是 Facebook 的错!对于这种解释,一名网络安全专家 @intidc 就表示,他曾经在2017年的时候向 Facebook 提出这个问题,并希望 Facebook 可以解决。但 Facebook…
最近一直收到莫名的 SMS 或者很多不知道是谁的来电吗?那你的电话号码非常有可能的在Facebook资料外泄风波中,遭到了资料外泄的1100万大马人之一!可能读者早前根据上一篇文章指导的检查之后,庆幸自己的电邮地址并没有被盗取,但小编要非常遗憾的说,这次的资料外泄主要是电话号码以及Facebook名字。根据知名网络安全学者 Troy Hunt 的资料表示,在遭到外泄的资料中,电邮只占了1%,而电话号码和名字才是遭到外泄的主要资料!由于Facebook并没有打算告诉资料遭到外泄的用户,Troy Hunt 就在他的网站 https://haveibeenpwned.com 上,添加了搜索电话号码的功能,让 Facebook 用户可以输入他们自己的电话号码,来检查看看自己是否在外泄名单上!要检查自己的电话号码是否在外泄名单上,只需要前往 https://haveibeenpwned.com输入电话号码加国际号(比方说:+60123456789)点击"Pwned?"如果用户的电话号码没有遭到外泄的话,那就会出现绿色的 "Good news — no pwnage found!"那如果用户的电话号码遭到了外泄的话,则会出现"Oh no — pwned!" 的字眼,并告诉用户他们的电话号码究竟在哪里被外泄了。此次Facebook资料外泄风波一共涉及了5.3亿的…
在早前报道的 Facebook 资料外泄名单上,遭外泄的用户高达了5.3亿名,同时一共有高达1100万名是马来西亚用户!这个时候,用户最关心的莫过于 Facebook 资料外泄的名单上是否有你在上面了!这边,Tech达人就来教大家如何一键查看自己是否非常不幸运的在外泄名单上!(相关链接:《5.3亿Facebook账号个人资料遭外泄!其中1100万是马来西亚用户!》)读者们只需要前往 https://haveibeenpwned.com/ ,并输入自己的电邮地址,就可以简单地查看到自己的资料是否在这个 Facebook 资料外泄的名单上了!如果读者的电邮地址在外泄名单上,那么这个网站就会出现 "Oh no - pwned!" 的字样,并告诉用户究竟在那一场资料外泄的名单上,同时也会告诉用户究竟什么资料遭到了外泄。如果用户的资料没有遭到任何的外泄的话,则会出现 "Good news - no pwnage found!"。这个网站除了 Facebook…
在昨日报道了在5.3亿 Facebook 用户资料遭外泄,并由高达1100万名大马人的个人资料遭到了外泄之后,如今又有研究员指出,Facebook CEO 兼开发着 Mark Zuckerberg 的个人资料也在外泄名单中!(相关链接:【Facebook 资料外泄风波】5.3亿Facebook账号个人资料遭外泄!其中1100万是马来西亚用户!)来自 Business Insider 的报道,研究员指出, Mark Zuckerberg 的个人资料,包括了他的电话号码、所在地、婚姻资料、生日日期以及 Facebook ID 都在早前提到的低阶骇客论坛中外泄了!云端安全工程师 Dave Walker…
今年年初,有新闻指出,Facebook 一共有 5.3亿名用户的个人资料在 Telegram 上,以付费的方式售卖!其中相关的个人资料就包括了电话号码、生日日期、电邮地址以及居住地址。根据网络安全专家的分析,这5.3亿的受害者中,其中1100万名是马来西亚公民!虽然 Facebook 号称这些资料都是比较旧的资料,并已经在2019年8月份就已经修补了,同时也没有外泄任何的密码,但令人非常担心的是,有了这些资料后,就可以对指定用户进行社会工程学攻击(Social Engineering Attack)。所谓社会工程学攻击,是一种通过用户的习惯以及资料来制定的攻击。比方说,大部分用户在设定密码的时候,会使用自己的生日日期,或者他人的生日日期,又或者两者的生日日子综合。如此一来,还可只要拥有了用户的账号以及生日日期,就可以从生日日期着手,尝试登陆。社会工程学攻击的有效率,远远高于通过软件来进行硬性破解如蛮力破解(Brute Force)、字典攻击(Dictionary Attack)。目前,许多用户都是因为多个账号设同一个密码,所以一个账号被破解了之后,其他的账号也随之被盗用。如今,所有 Facebook 用户都需要注意一点,那就是如果近期接到了陌生电话的话,那你可能就是个人资料被售卖的其中一个受害者之一啦!资料参考:Amanz、路透社