Facebook 數據洩露,數據安全令人堪憂

Facebook 數據洩露,數據安全令人堪憂

近日,Facebook 數據洩露醜聞成為了最勁爆的科技新聞,一家名為 “劍橋分析” (Cambridge Analytica, “CA”) 的公司利用了從 Facebook 不當收集的5000萬 用戶個人數據,來為美國大選參選人提供數據採集、分析和戰略傳播,簡單來說,就是 “操縱民意”,而現任美國總統就是 CA 公司此前的客戶。

受此影響,Facebook 公司近幾日的股價連續下跌,截至到目前,市直已經蒸發了近500億美元,甚至還創造了4年來的最大單日跌幅。

Facebook 數據洩露,數據安全令人堪憂

洩露的整個過程

根據英國《衛報》最新消息報道,此次 Facebook 數據洩密起源於一款應用軟件 “這是你的數字化生活” (this is your digital life),該軟件是由英國劍橋大學心理學教授亞歷山大-科根於2014年推出的。

“這是你的數字化生活” 這款應用軟件向用戶提供個性分析測試,在測試的過程中自動地收集了用戶的信息,包括用戶住址、性別、種族、年齡、工作經歷、教育背景、人際關係網絡、平時參加何種活動、發表過的帖子和閱讀過什麼帖子等諸多細節內容。

而在當時,共27萬名 Facebook 用戶下載了這一應用。藉助這27萬的用戶,通過以下途徑,最終獲取了5000萬用戶數據:

Facebook 數據洩露,數據安全令人堪憂

第一步:以 “有償心理學研究” 為名,在 Facebook 上發佈廣告,用少量金錢為獎勵的方式誘導美國 Facebook 用戶下載這款應用。同時,參與這項有償調查的用戶必須擁有185名以上的好友;

第二步:在亞馬遜旗下網站 “Mechanical Turk” 和 “Qualtrics” 上參加問卷調查,在問卷調查末尾,再次請求用戶同意該軟件查看其 Facebook 資料;

第三步:在用戶點擊“同意”之後,這款應用開始收集用戶本人以及用戶至少185名好友的資料,並最終獲取了5000萬用戶數據。

而在 Facebook 上平臺上有許多這樣的測試類應用,用戶也很樂於參與這些性格測驗。後來,Facebook 意識到此類應用會帶來用戶數據安全風險,並約束了這些應用軟件獲取用戶數據的權限。而“這是你的數字化生活”這款應用在這之前,已經獲取了大量的用戶數據,並且科根最初的意圖是:“該應用是劍橋大學心理學系一個研究項目的一部分”。

在2015年,科根在未經 Facebook 的允許下將所獲得的用戶數據分享給了CA。於是,Facebook 禁掉了科根的應用,並要求他和 CA 公司提供法律文書證明已經刪除相關數據信息。可是,CA 並沒有履行承諾刪除本該刪除的數據。

Facebook 數據洩露,數據安全令人堪憂

用戶信息安全已成 “世界難題”

Facebook 的信息 “洩露” 事件給行業敲響了警鐘,平臺和第三方應用都應該考慮到合作雙方協議信任破產的情況。這種情況下,僅僅依靠互聯網公司或者第三方開發商的自覺自律是不夠的。

針對此次事件,扎克伯格也表示 Facebook 將採取一系列措施以防止類似事件再次發生。

據瞭解,Facebook 將調查所有在2014年之前訪問過大量用戶數據的應用,並重點審查那些有可疑行為的應用,對於不配合的開發者,Facebook 將禁止他們的訪問權限。同時,Facebook 還將強開發者對用戶數據的訪問限制。比如用戶有3個月沒有訪問某應用,那該應用將不能繼續使用該用戶的數據;並且 Facebook 也將限制第三方應用對用戶信息的獲取範圍,當需要獲取更為隱私的數據時,該應用需徵得用戶同意。

在當今互聯網發展越來越快,越來越開放,幾乎所有的大型互聯網企業都推出了開放平臺,如何對大量的第三方開發者進行數據監督,以避免出現類似 Facebook 的事件,是所有企業需要解決的問題。


分享到:


相關文章: