2020年12月15日,Meta(原 Facebook)宣布针对数据抓取问题,扩张 2011 年以来的 「赏金计划」。
它鼓励研究人员报告两种情况,一种是寻找漏洞,提高恶意抓取行为的成本、难度。
另一种是查找「木已成舟」的抓取数据集,Meta将与相关公司合作删除数据集或寻求法律手段。
这里的数字抓取,指的是使用自动化工具从用户资料中大量收集个人信息,如电子邮件地址、电话号码、个人资料照片。
尽管这些信息多数并不保密,但爬虫可将其更广泛地公开,集中发布在可搜索的数据库,快速触达数百万用户。
今年4月,超过5亿Facebook用户的个人信息被发布在一个黑客论坛,更恐怖的是实际的数据抓取发生在几年前,尽管Meta已经在2019年8月补上了相关漏洞,可当数据开始在网上传播,它就无能为力了,只能提醒用户小心垃圾邮件和诈骗信息。
个人信息的泄露,威胁的不仅是Facebook一个账户,Facebook ID和许多帐户相关联,牵一发而动全身,这些账号也不难找到。
每个漏洞或数据集可获得至少500美元的奖励。如果发现的是数据集,Meta会将奖金捐赠给研究人员选择的慈善机构,以免研究人员「贼喊捉贼」,先抓取数据再领取赏金;如果发现的是漏洞,Meta将发放金钱奖励。
Meta已向来自超过46个国家/地区的研究人员提供了超过230万美元的资助,总共收到了大约25000份报告,对800多份报告进行了奖励。
总而言之,不论出于商业用途还是安全需要,几乎没有平台像我们期望的那样私密,或许尽可能减少个人信息曝光才是根本。
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 engola@qq.com 举报,一经查实,本站将立刻删除。文章链接:https://www.4baike.com/n/13027.html