loading

Новая утечка данных Facebook обнажила слабое звено интернета

Новая крупная утечка данных Facebook показала, что слабым звеном в защите личных данных остаются партнеры соцсети. Как бы ни защищала приватность сама Facebook, она кончается в момент, когда кто-то в сторонней компании решает переложить открытый архив на общедоступный сервер.

Детали. Исследователи UpGuard обнаружили в открытом доступе на серверах Amazon S3 146 гигабайта данных пользователей Facebook, принадлежащих мексиканской медиакомпании Cultura Colectiva. В архиве более 540 млн записей, включающих комментарии, лайки, названия аккаунтов, Facebook ID и прочие данные.

Отдельно обнаружен небольшой архив данных пользователей малоуспешного социального приложения At the Pool, закрывшегося в 2014 году. Однако он опасен тем, что содержит 22 000 незашифрованных паролей, которые пользователи могут использовать на других сервисах. Пользователей легко отследить по имеющимся там же почтовым адресам и Facebook ID.

«Как показывают эти утечки, джина данных не загнать обратно в бутылку. Личные данные пользователей Facebook разошлись настолько широко, что соцсеть никак не может их контролировать. В сочетании с публичными сервисами хранения данных, которые пользователи склонны ошибочно конфигурировать как общедоступные, это дает длинный «хвост» утечек», — пишут специалисты UpGuard.

Исследователи не публиковали свои результаты до удаления архивов. Но если архив At the Pool исчез с сервера даже до первого извещения, то Cultura Colectiva понадобилось три месяца, несколько писем, жалоба в Amazon и запрос от Bloomberg, чтобы наконец исправить ошибку.

Почему это важно. Помимо доказательства того, что в интернете ничто не пропадает, этот кейс обнажил неприятную дилемму, с которой сталкиваются сервисы хранения данных вроде Amazon, отмечает Bloomberg. Если сервис удаляет проблемные данные без ведома владельца, это означает нарушение контракта и потерю доверия клиента. Если такие данные не удалять, страдают другие люди.

Хорошего решения этой дилеммы нет. Amazon настаивает, что данными на ее серверах владеют клиенты и они же должны нести за них ответственность. Компания стала крупнейшим в мире провайдером облачного хранения в том числе за счет того, что гарантировала приватность, сравнимую с частным сервером.  Вместе с преимуществом приватности компания может утратить и клиентов, пишет Bloomberg.

Скопировать ссылку

Из-за чего поссорились Путин и Трамп, последствия нефтяных санкций США и почему ЦБ не спешит снижать ставку

Очередная попытка Дональда Трампа провести личные переговоры с Владимиром Путиным вместо уже привычного легкого взаимного разочарования неожиданно закончилась первыми при Трампе санкциями против России — причем тяжелыми. Трамп пошел на шаг, на который так и не успела решиться администрация Джо Байдена, — внес в черные списки две крупнейшие российские нефтяные компании — «Роснефть» и «Лукойл». Это существенно повышает издержки России от отказа прекращать войну на приемлемых для противников условиях. Но смогут ли стороны вернуться к переговорам — непонятно.

Как Европа пытается догнать США на рынке ИИ и кто от этого может выиграть

Огромные капитальные расходы и инвестиции по-прежнему делают американские компании лидерами в гонке за искусственный интеллект. Европа идет другим путем и отвечает масштабными госпрограммами и первыми крупными сделками, пытаясь коммерциализировать весь свой научно-исследовательский потенциал. В этом материале рассказываем о том, почему Европа еще может побороться с США за первенство в этой гонке, а также — о трех возможных бенефициарах развития ИИ в Европе.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Новое золото»: в какие металлы еще не поздно инвестировать

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+