5.33 億 Facebook 用戶個資已經完全外洩

起初駭客在 TG 上出售相關用戶個資,但今天是可以隨意看。

5.33 億 Facebook 用戶個資已經完全外洩

Business Insider 引述安全研究員 Alon Gal 的發現,指全球有 5.33 億 Facebook 用戶的個資已經完全外洩,包括電話號碼、出生日期、電郵、位置和其他資料,當中有 3,200 萬為美國用戶、1,100 萬為英國用戶,也有 600 萬的印度用戶。

Gal 表示他在一月發現事件的時候,駭客還在透過 Telegram 出售資料庫,但相關資料在今天已經可被任意瀏覽。他續指 Facebook 應該在 2019 年 8 月就已經修復有關資安外洩的漏洞,駭客所獲得的就是當時或更早的資料。如果用戶的主要資料,像電話、電郵有在最近更新或是新加入的用戶,理應是沒在其中,但有些如生日日期等資料是沒辦法改的,這就留下了潛在的風險。

Facebook 拒絕回應事件。Gal 補充指這個社交平台對於已經外洩的資料也再沒什麼事情可做,只能夠通知受影響用戶以及確保相關漏洞不要再被利用。作為用戶,就只好注意一下陌生電話、電郵之類了。