Meta 因以明文存储超过五亿个密码被罚款 1 亿美元:据报道,由马克·扎克伯格领导的公司有 2000 名员工查询了这些密码 900 万次

Benzinga
2024.09.28 06:32
portai
我是 PortAI,我可以总结文章信息。

Meta Platforms 因 2019 年的一起安全漏洞事件被爱尔兰数据保护委员会罚款 9100 万欧元,涉及以明文形式存储 6 亿用户密码。调查显示,有 2000 名员工近 900 万次访问了这些密码,违反了 GDPR 安全标准。这笔罚款进一步延续了 Meta 在 GDPR 处罚方面的历史,突显了持续存在的隐私合规问题,包括 2023 年 1 月因用户隐私违规而被罚款 3.9 亿欧元

Meta 平台公司(META)因 2019 年的一起安全漏洞事件被爱尔兰数据保护委员会(DPC)处以 9100 万欧元(1.015 亿美元)的罚款。

事件经过:DPC 在 2019 年 4 月根据《通用数据保护条例》(GDPR)启动了一项调查,因为当时的 Meta(当时称为 Facebook)披露称,“数亿” 用户密码以明文形式存储在其服务器上。

更糟糕的是,据报道,这 60 亿个以明文形式存储的密码被公司的 2,000 名工程师近 900 万次访问。

DPC 得出结论称,Meta 未达到 GDPR 的安全标准,因为这些密码未经加密,存在未经授权访问用户社交媒体账户的风险。监管机构还发现,Meta 未能在规定的 72 小时时间内报告此次数据泄霩事件,并未妥善记录此事件。

副专员格雷厄姆·多伊尔强调了泄露密码的敏感性,指出未经授权访问可能带来的滥用风险。

另请参阅: iOS 18 包含苹果的新密码应用,具有端到端加密:使用方法在这里

这笔罚款进一步凸显了 Meta 在 GDPR 处罚方面的历史,突显了持续存在的隐私合规问题。这笔 9100 万欧元的罚款远高于 2022 年 3 月因另一起 2018 年泄霩事件而处以的 1700 万欧元罚款。

订阅 Benzinga 科技趋势简报 ,获取所有最新科技发展动态。

为何重要:这笔最新罚款是 Meta 多年来因隐私违规而面临的一系列处罚之一。2022 年 3 月,爱尔兰政府因 Meta 在 2018 年 6 月至 12 月期间处理 12 起数据泄露事件不当而对其处以 1860 万美元罚款。

DPC 发现 Meta 未能采取足够的安全措施保护欧盟用户的数据。

2023 年 1 月,爱尔兰监管机构对 Meta 就用户隐私违规问题处以 3.9 亿欧元罚款。这笔罚款与 Meta 处理用户数据用于个性化广告有关,违反了 GDPR 规定。

最近,在 2023 年 7 月,如果 Meta 不修改其隐私政策,挪威将对其每天处以 10 万美元的罚款。挪威数据保护局对 Meta 的行为广告实施了为期三个月的禁令,并有可能由欧洲数据保护委员会延长。

查看更多 Benzinga 消费科技报道,请 点击此链接

阅读下一篇:

  • Meta 发布扎克伯格的十年愿景,配备奥利安眼镜,英伟达的黄仁勋戴着它们

免责声明: 本内容部分使用 AI 工具生成,并经 Benzinga 编辑审查和发布。

图片提供:Shutterstock