540 милиона записа от Facebook „на светло“ в клауд сървъри

Очертава се пореден голям скандал с потребителски данни, вкл. пароли (източник: CC0 Public Domain)

Огромна база със записи от Facebook е намерена на сървърите на Amazon с открит достъп, съобщиха вчера редица американски медии. Очертава се поредният голям скандал с компрометиране на неприкосновеността на потребителите в социалните мрежи.

Експерти по сигурност от компанията UpGuard са открили на облачните сървъри на Amazon около 540 милиона записа с данни за потребители на Facebook, събирани от външни разработчици на приложения. Данните са съхранявани с открит достъп.

Става въпрос за два архива. По-големият, с обем 146 гигабайта (GB), е свързан с мексиканската медийна компания Cultura Colectiva и съдържа данни за активността на потребителите във Facebook, техните имена и ID на акаунтите им. В архива фигурират 540 млн. записа.

Вторият, сравнително малък архив e свързан с приложение под името At the Pool – в него са открити лични данни, вкл. 22 хиляди пароли за Facebook. Към момента не е ясно колко време данните от двата архива са съхранявани с открит достъп на сървърите на Amazon.

Скоро след като служители на UpGuard съобщиха за „находката“, архивите бяха премахнати от сървърите на Amazon. Правилата на Facebook забраняват съхранение на данни в открити бази, уточняват от мрежата. Веднага след сигнала Facebook е поискала от Amazon да свали данните от сървърите си.

Очевидно в този случай потребителските данни са били изложени на открит достъп погрешка, но историята отново повдига въпроса за това как разработчиците на приложения за Facebook се отнасят към събираните данни. След скандала с Cambridge Analytica социалната мрежа предприе редица мерки, но изглежда те не са достатъчни за гарантиране на неприкосновеността на данните.

Коментар