當(dāng)?shù)貢r(shí)間5月20日,據(jù)TechCrunch報(bào)道,F(xiàn)acebook旗下圖片分享網(wǎng)站Instagram的一個(gè)數(shù)據(jù)庫在網(wǎng)上被泄露,其中包含近5000萬用戶的電話、郵箱等私人信息,其中不乏一些明星和網(wǎng)絡(luò)紅人。
據(jù)了解,數(shù)據(jù)庫本身存儲(chǔ)在亞馬遜服務(wù)器上,而且無需密碼或者其他憑據(jù)就可以訪問。此數(shù)據(jù)庫中每條記錄都包含從Instagram名人那里爬取來的公開數(shù)據(jù),包括主頁照片、粉絲數(shù)量、經(jīng)本人確認(rèn)后發(fā)布的地理位置等,甚至包含一些私人聯(lián)系方式,如電話號(hào)碼和郵箱地址等。此數(shù)據(jù)庫由印度安全研究員Anurag Sen發(fā)現(xiàn),他隨后向TechCrunch進(jìn)行爆料。
該數(shù)據(jù)庫最早由孟買的一家社交媒體營銷公司Chtrbox上傳,該公司會(huì)付錢讓Instagram名人發(fā)布其贊助的內(nèi)容。數(shù)據(jù)庫中的每條記錄都包含這樣一條數(shù)據(jù),該數(shù)據(jù)代表每個(gè)賬戶的價(jià)值,根據(jù)關(guān)注者的數(shù)量、參與度、覆蓋面、喜歡和分享計(jì)算得來。 這項(xiàng)指標(biāo)被用作衡量Instagram名人發(fā)廣告的價(jià)格。
截至目前,Chtrbox公司仍未作出回應(yīng)。Instagram的母公司Facebook向英國廣播公司BBC回應(yīng)稱,“我們正在調(diào)查這些數(shù)據(jù)的來源。”
在另一份聲明中,F(xiàn)acebook表示,正在調(diào)查這些包含私人信息的數(shù)據(jù)是否來自Instagram。而且,還補(bǔ)充道 “我們正在詢問Chtrbox公司這些數(shù)據(jù)的來源以及為何會(huì)被公開發(fā)布。”
南都記者了解到,過去一年,F(xiàn)acebook頻頻被爆出數(shù)據(jù)泄露、數(shù)據(jù)濫用、系統(tǒng)漏洞等問題。僅2019年,F(xiàn)acebook就已經(jīng)被爆出
6億Facebook用戶密碼以明文存儲(chǔ)可被員工讀取
,旗下VPN應(yīng)用程序繞過蘋果應(yīng)用商店審核、收集用戶數(shù)據(jù)被撤銷證書,以及多個(gè)App會(huì)“偷偷”與Facebook共享用戶的個(gè)人敏感信息等丑聞。
去年三月,F(xiàn)acebook爆發(fā)最大數(shù)據(jù)丑聞——劍橋分析事件,在沒有征得用戶授權(quán)的情況下,違規(guī)收集了全球共計(jì)8700萬Facebook用戶的個(gè)人數(shù)據(jù)。 這是Facebook在用戶隱私方面 “臭名昭著” 的開始,也是Facebook公眾形象大幅滑落的開始。
據(jù)悉,F(xiàn)acebook正在面臨全球監(jiān)管機(jī)構(gòu)的“嚴(yán)防死守”。美國聯(lián)邦貿(mào)易委員會(huì)即將宣布與Facebook的和解計(jì)劃,F(xiàn)acebook將面臨30億到50億美元的罰款。英國政府去年對(duì)Facebook處以50萬英鎊的最高罰款。在歐洲,法國、德國和愛爾蘭的官員正在仔細(xì)調(diào)查這家社交媒體公司的做法是否遵守了歐洲數(shù)據(jù)保護(hù)法(GDPR)。加拿大、澳大利亞、印度、新西蘭和新加坡政府已經(jīng)通過或正在考慮對(duì)這家社交媒體實(shí)施新的限制。
編譯/南都個(gè)人信息保護(hù)研究中心研究員李慧琪
關(guān)鍵詞: