快改這項設定!2.67 億 FB 用戶中招,帳號資料電話號碼零加密全公開

Mason | 科技新知
網絡安全防護公司 Comparitech 日前在一個網路上的討論區,發現了內藏 Facebook 用戶電話號碼的資料庫,該資料庫有超過 2.67 億 Facebook 用戶帳號和電話號碼,雖然 Facebook 用戶可選擇將自己的電話號碼公開,但一個收集大量個人數據的資料庫,很難不讓人懷疑是在協助不法分子進行釣魚和詐騙等行為。
 
01.jpg

網路安全研究人員對於這個資料庫如何生成一無所知,有可能是透過非法途徑收集,也有可能是透過 Facebook 的個人帳號公開資料中複製得來,也有機會是透過 Facebook 的 API 得來。Facebook 曾經給予第三方開發者工具去取得用戶的個人資訊,協助他們開發程式,不過 API 在 2018 年停止讓使用者讀取電話號碼。
 
網路安全研究人員認為這次收集 Facebook 用戶資料的行動,背後是由越南的犯罪組織策劃。該資料庫並沒有任何金額,而且在網上公開,任何人都可以打開讀取。網路安全研究人員在發現資料庫後,已經即時通知寄存資料庫的連網服務供應商,並且在昨日(12 月 19 日)移除,估計是不法分子不小心設定為公開,才讓這個資料庫意外曝光。

 
1576831389929.jpg

Comparitech 建議 Facebook 用戶謹慎設置個人的隱私設定,盡可能將個人資料只開放給「朋友」,而非完全公開,同時也最好把允許搜尋引擎連結個人檔案的選項關閉(上圖),減少個人資料被第三方取得的機會。
 
來源:mashable