Facebook遭黑客攻击,5千万用户数据面临风险

640?wx_fmt=png

编译:魏子敏、惊蛰、CoolBoy


Facebook再次因数据泄露问题被推上风口浪尖,这一次是因为黑客攻击。


“这是个非常严重的安全问题。”扎克伯格如此描述本周五Facebook在视频上传功能上遭受到的的攻击。并透露,至少5千万用户的隐私数据因此受到威胁。


Facebook股价应声下跌。


640?wx_fmt=png


就在刚刚,Facebook发表声明,该公司网络被黑客攻击,大约5000万用户的隐私数据有泄露风险。


Facebook表示,他们在本周发现了这一数据泄漏。攻击者利用代码中的某一功能(见后文)得到了用户的账号信息。周五早些时候,Facebook采取常见的数据泄漏发生时的安全措施,超过9000万用户被强制要求退出登录状态。


与此同时,Facebook表示该安全漏洞已被修复,并已报告执法人员。然而,Facebook说他们目前还不清楚攻击者的身份,也不清楚攻击的具体范围,相关调查刚刚起步。


Facebook的CEO马克·扎克伯格在和记者的电话会议中说,“我们在很严肃地处理这件事情。我很庆幸我们发现了漏洞,但首先这是个非常严重的事件。”


前文中所提到的,被攻击者利用的功能叫做“检视角度”(View As),通过这一功能,用户可以从其他人的角度阅览自己的档案。这一功能的本意是为用户提供更完善的隐私管理。


Facebook表示,Facebook于2017年7月推出的视频上传功能存在缺陷。该漏洞允许攻击者获取“访问token(access tokens)”,也就是允许访问帐户的数字密钥。


攻击何时发生的尚不可知,但据了解是在视频上传项目开始后。


据美国媒体cnet报道,本次的攻击者通过一系列步骤侵入,并为数百万Facebook用户创建访问令牌。他们首先查看那些可以使用另一个用户访问的Facebook个人资料。


此时,用户的Facebook账户有时会出现发布生日视频的入口。据Facebook称,这一功能偶尔会有一个bug出现,让黑客能够针对目标用户生成访问令牌,使他们能够访问用户的帐户信息。


使用访问令牌,黑客可以控制用户的帐户。然后他们可以进行下一个,并重复该过程并为该用户生成访问令牌。


此次袭击事件发生之前,Facebook已经面临着巨大的舆论压力。在今年3月广受诟病的“数据门“事件--剑桥分析公司丑闻”后,人们对于Facebook是否正确使用掌握的大量用户数据持续质疑,该公司面临联邦监管。


640?wx_fmt=png


Facebook面临的主要挑战之一,就是说服用户这个公司可以负责任地处理大量数据。目前,每月有超过20亿人使用Facebook和该公司的即时通讯工具WhatsApp以及Instagram。


“我们有责任保护您的数据,如果我们不能,那么我们就不值得为您服务,”扎克伯格先生今年在一份关于Cambridge Analytica的声明中表示。


甚至在周五的披露之前,Facebook已经陷入了对其数据共享和隐私实践的多次联邦调查。美国证券交易委员会已开始调查该公司有关Cambridge Analytica事件的陈述。


Facebook坚称它已经与第三方制定了严格的数据共享政策,并缩减了能与开发商分享的数据量。在审计和Facebook相关的数千个外部应用程序后,该公司暂停了对400多个第三方应用程序的访问权限。


在周五的电话会议上,Facebook产品管理副总裁盖伊·罗森(Guy Rosen)拒绝透露攻击者来自哪个国家。他说这次袭击是“复杂的”,并且在Facebook的代码中利用了三个独立错误。


黑客还试图从Facebook的系统中收集人们的私人信息,包括姓名,性别和家乡。


Facebook前首席安全官亚历克斯•斯塔莫斯(Alex Stamos)8月离开了Facebook去斯坦福大学任教,之后Facebook一直在改组安全团队。他们希望安全团队的成员不只是作为独立单元存在,而可以和整个公司的产品团队更紧密地合作。该公司表示,此举旨在将安全性融入Facebook产品开发的每一步。


国会议员立即抓住最新的违规行为批评Facebook。


“这是另一个令人警醒的迹象,国会需要采取行动保护社交媒体用户的隐私和安全,”来自弗吉尼亚州的民主党参议员马克华纳(Mark Warner)在Facebook 上发表了这样的声明,“Facebook应该迅速地进行全面调查并公布相关信息,只有这样我们才能弄清楚到底发生了什么。”值得一提的是,这位参议员是Facebook 最有争议的批评者之一。


事件发生后,Mark Zuckerberg和Facebook官方也第一时间在FB发布了贴文来解释本次事件的缘由以及Facebook正在进行的相关措施,以下是部分内容:


640?wx_fmt=png


我们昨晚修补了这个问题,并正在采取预防性措施控制影响范围。我们还在调查,下面是我们已经发现的内容:


本周二(9月25日),我们发现攻击者利用技术漏洞窃取访问令牌,这将允许他们登录Facebook上大约5000万人的帐户。


我们还不知道这些帐户是否被滥用,但我们会继续研究这个问题,并会在我们有所发现时向大家分享更多信息。


为了解决这个问题,我们已经采取了下面这些的措施:


1.我们修补了代码安全漏洞,以防止此攻击者或者其他任何人窃取额外的访问令牌。我们使5000万受影响人员的账户访问令牌无效—导致他们被注销。这些人必须重新登录才能再次访问其帐户。我们还会在他们的新闻Feed上通过消息通知这些人他们重新登录时发生的事情。


2.作为一项预防措施,我们暂时取消了和安全漏洞相关的功能,直到我们能够对其进行全面调查并确保其中没有其他安全问题为止,尽管我们认为已经解决了这个问题。该功能称为“检视角度”,它是一个隐私工具,可让您了解自己的个人资料在其他人看来是怎样的。


3.作为一项额外的预防措施,我们还会强制让漏洞出现之后所有使用过相关功能的用户登出Facebook。这将影响到另外4000多万人,这些用户需要重新登录。目前,没有任何证据表明这些帐户信息已被泄露,但我们仍会采取这样的预防措施。


参考资料:

https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html

https://www.cnet.com/news/facebook-breach-affected-50-million-people/

https://newsroom.fb.com/news/2018/09/security-update/


来源:大数据文摘


640?wx_fmt=png


深度学习是机器学习的一个子领域,它基于人工神经网络的研究,特别是利用多层次的神经网络来进行学习和模式识别。深度学习模型能够学习数据的高层次特征,这些特征对于图像和语音识别、自然语言处理、医学图像分析等应用至关重要。以下是深度学习的一些关键概念和组成部分: 1. **神经网络(Neural Networks)**:深度学习的基础是人工神经网络,它是由多个层组成的网络结构,包括输入层、隐藏层和输出层。每个层由多个神经元组成,神经元之间通过权重连接。 2. **前馈神经网络(Feedforward Neural Networks)**:这是最常见的神经网络类型,信息从输入层流向隐藏层,最终到达输出层。 3. **卷积神经网络(Convolutional Neural Networks, CNNs)**:这种网络特别适合处理具有网格结构的数据,如图像。它们使用卷积层来提取图像的特征。 4. **循环神经网络(Recurrent Neural Networks, RNNs)**:这种网络能够处理序列数据,如时间序列或自然语言,因为它们具有记忆功能,能够捕捉数据中的时间依赖性。 5. **长短期记忆网络(Long Short-Term Memory, LSTM)**:LSTM 是一种特殊的 RNN,它能够学习长期依赖关系,非常适合复杂的序列预测任务。 6. **生成对抗网络(Generative Adversarial Networks, GANs)**:由两个网络组成,一个生成器和一个判别器,它们相互竞争,生成器生成数据,判别器评估数据的真实性。 7. **深度学习框架**:如 TensorFlow、Keras、PyTorch 等,这些框架提供了构建、训练和部署深度学习模型的工具和库。 8. **激活函数(Activation Functions)**:如 ReLU、Sigmoid、Tanh 等,它们在神经网络中用于添加非线性,使得网络能够学习复杂的函数。 9. **损失函数(Loss Functions)**:用于评估模型的预测与真实值之间的差异,常见的损失函数包括均方误差(MSE)、交叉熵(Cross-Entropy)等。 10. **优化算法(Optimization Algorithms)**:如梯度下降(Gradient Descent)、随机梯度下降(SGD)、Adam 等,用于更新网络权重,以最小化损失函数。 11. **正则化(Regularization)**:技术如 Dropout、L1/L2 正则化等,用于防止模型过拟合。 12. **迁移学习(Transfer Learning)**:利用在一个任务上训练好的模型来提高另一个相关任务的性能。 深度学习在许多领域都取得了显著的成就,但它也面临着一些挑战,如对大量数据的依赖、模型的解释性差、计算资源消耗大等。研究人员正在不断探索新的方法来解决这些问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值