What we know about the 50 million Facebook that were exposed

我们所知晓的大约有5000万脸书用户的数据遭泄露


 ▌ 部分素材来源于《今日美国》,世界播团队翻译


 

Facebook hasn’t revealed a ton about the data breach in which hackers exploited code that could let them take over around 50 million user accounts. CEO Mark Zuckerberg explained that the company’s investigation is still in its early stages. But this latest rupture is another bruise for a company that has already been hammered by a series of privacy and security violations, leading to a Zuckerberg grilling before Congress back in April.

脸书还没有透露黑客利用代码窃取大量数据的有关信息,不过据传这次泄露大约波及了5000万个用户的帐户。公司首席执行官马克·扎克伯格解释称,目前公司针对此事的调查仍处于初期阶段。但这一最新的披露对一家已经受到一系列隐私和安全侵犯行为打击的公司来说又是一次重创,此前的事件曾导致扎克伯格于今年的4月在国会接受质询。

 

Here’s what we know about this latest attack and what you should do about it:

以下是我们对这次最新的黑客入侵事件的了解,以及你应该如何应对:

 

Facebook says hackers exploited a vulnerability in the “View As” feature, which lets you see what your profile looks like to other people. Attackers were able to steal Facebook “access tokens” or the digital keys that keep you logged into Facebook so that you don’t need to reenter your password every time you use the app.

脸书表示,黑客利用了“视像”功能中的一个漏洞,让你可以看到你的个人资料在其他人眼中的样子。攻击者能够窃取脸书的“访问令牌”或着让您直接登录脸书的数字密钥,这样您就不必在每次使用该应用程序时都重新输入您的密码。

 

The vulnerability apparently stemmed from a change made in July 2017 in the way video was uploaded on the site, which the social network says impacted “View As.” Having obtained such access tokens, the bad guys were able to steal more tokens.

这个漏洞显然源于2017年7月视频上传方式的改变,该社交网站称这种改变同时也影响了“视像”功能。在获得了这样的访问令牌之后,坏蛋们就能偷到更多的令牌了。

 

Should I not use View As?

我不应该使用“视像”功能?

 

Actually, for now, you won’t be able to use it. While it investigates what happened here and who was responsible, Facebook has temporarily turned off the feature.

实际上,就目前而言,你已经无法使用它了。在调查了这里发生的事情以及谁应该对此负责的同时,脸书暂时关闭了这一功能。

 

Is my own account safe?

我自己的账户安全吗?

 

The short answer is you can’t know for sure, but Facebook has taken precautionary steps. On Friday, it forced some 90 million people to log out of their accounts –representing the 50 million it knows were affected, plus 40 million other accounts that took advantage of the View As feature in the last year.

最直接地回答是你不能确定,但脸书已经采取了预防措施。周五,它迫使大约9000万人注销了自己的账户-这意味着它知道有5000万用户受到了影响,另外还有4000万个账户在去年利用了这项功能。

 

Can I trust Facebook?

我还能继续信任脸书吗?

 

That’s a question many among Facebook’s 2.2 billion monthly active users are undoubtedly asking, and it is hard to blame anyone who doesn’t.

在脸书每月22亿活跃用户中,很多人都在问这个问题,这很难怪那些不这么做的人。

 

After all, this latest breach follows Facebook's disclosure earlier in the year of an estimated 87 million people who had their profiles scraped and improperly shared with Cambridge Analytica, a political ad-targeting firm. During his testimony before Congress, Zuckerberg acknowledged that Facebook can amass data to construct what are being referred to as “shadow profiles” of you, even if you never opted in or joined Facebook.

毕竟,今年早些时候,脸书披露了约8700万人的个人资料,利用这些人的个人数据与以政治广告定位的公司剑桥分析公司进行了不当交易,并私自分享了他们的个人资料。在国会作证期间,扎克伯格承认,脸书可以收集数据,构建所谓的“影子档案”,即使你从未选择或加入脸书。

 

That's going to wig some of you out for sure.

这肯定会让你们中的一些人大吃一惊。

 

Facebook did go to great pains to explain how and why it tracks non-users. You can read about such policies in this blog post from April, which privacy advocate Marc Rotenberg of the Electronic Privacy Information Center called at the time, “a giant surveillance warning label.”

脸书的确煞费苦心地解释了它是如何以及为什么跟踪非用户的。你可以在4月份的这篇博客文章中读到这类政策,电子隐私信息中心的隐私倡导者马克·罗滕伯格在文章中称之为,“一个巨大的监视警告标签”。

 

What steps should I take right away?

我应该立即采取哪些步骤?

 

Facebook claims you won’t need to change your password because of what has happened, but in my view better safe than sorry.

脸书声称你不必因为所发生的事情而更改你的密码,但在我看来,这比道歉更安全。

 

Gary Davis, Chief Consumer Security Evangelist, at McAfee recommends certainly recommend changing your password – and not only at Facebook, but at Instagram, Twitter and other social media accounts as well.

迈克菲公司首席消费者安全专员加里·戴维斯给出了非常坚定的建议,不仅要在脸书上,而且还要在Instagram、推特和其他社交媒体账户上,修改密码。

 

You hear this all time, but don’t use the same passwords at each place, either, something all too many folks do. McAfee research reveals a third of people rely on the same three passwords for every account they’re signed up to.

尽管你经常听到这样的话,不要在每个地方使用相同的密码,然而很多人依旧会这么做。迈克菲公司的研究显示,三分之一的人在注册的每个账户上都使用相同的三个密码。

 

Follow other longstanding cybersecurity best practices. For Tyler Moffitt, senior threat research analyst at threat intelligence provider Webroot, such practices include “disconnecting any unnecessary apps or games in social media platforms, making sure two-factor authentication is enabled and never giving out personal or financial information in your profile or private messenger conversations.”

遵循其他长期存在的网络安全隐患的最佳做法。在威胁情报提供商Webroot的高级威胁研究分析师泰勒·莫菲特看来,这种做法包括“在社交媒体平台上断开任何不必要的应用程序或游戏,确保启用双因素认证,并且绝不在你的个人资料或私人信使对话中泄露个人或财务信息。”

 

Visit Facebook’s Help Center – click the circled question mark near the top of the screen to get there – near to change your password, implement two-factor authentication (Facebook will ask for a security code if it notices a log-in from an unusual device), or take other steps. Meanwhile, in the Security and Login settings, you’ll see a list of all the places that you log into with your Facebook account; Facebook lets you log out of those places with a single click.

访问脸书的帮助中心-点击屏幕顶部附近的圈形问号,就可以到达修改密码那里,设置并实现双因素认证(如果脸书注意到来自不寻常设备的登录,它会要求提供一个安全代码),或者采取其他步骤。同时,在安全和登录设置中,您将看到一个列表,这个列表显示的是您使用脸书帐户登录的所有位置的列表;脸书让你只需单击一下就可以从这些地方登录。



What we know about the 50 million Facebook that were exposed ,我们所知道的大约有5000万脸书用户的数据遭泄露, ▌ 部分素材来源于《今日美国》,世界播团队翻译, ,Facebook hasn’t revealed a ton about the data breach in which hackers exploited code that could let them take over around 50 million user accounts. CEO Mark Zuckerberg explained that the company’s investigation is still in its early stages. But this latest rupture is another bruise for a company that has already been hammered by a series of privacy and security violations, leading to a Zuckerberg grilling before Congress back in April.脸书还没有透露黑客利用代码窃取大量数据的有关信息,但据传这次泄露大约波及了5000万个用户的帐户。 ,Here’s what we know about this latest attack and what you should do about it:,以下是我们对这次最新的黑客入侵事件的了解,与你应该如何应对: ,Facebook says hackers exploited a vulnerability in the “View As” feature, which lets you see what your profile looks like to other people. Attackers were able


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 日本テレビ「大病院占拠」 「冷静さ」備えた櫻井翔へ厚い信頼櫻井の起用について尾上貴洋プロデューサーは「悩みに悩んで最後にぴったりの俳優に出会えました」と振り返っ
  • 如今江苏通州的事件给广大企业主们都提了个醒,平日里要善待员工,无论如何也不能拖欠工资,因为一文钱难倒英雄汉,有时候正是老板们看不上的那一点钱就能彻底压倒一个成年
  • )#印心法华楞严[超话]##娑婆妙莲开##兔个好彩头#以后我的生命里再也没有奶奶了”来日并没有方长,一别再无归期遗忘才是死亡的终点,而爱不会让生死分别还没来得及
  • 在警宝们共同分享美味的蛋糕后,主题家庭日系列活动正式开始,各项分支活动在主会场、分会场同步开展,众多家庭争相完成NPC任务、亲子野外探险、观赏动物萌宠、家庭同台
  • ・4体のアシストウェポンが合体することで「合体戦人 パワードナイトゼノン」が完成。グリッドナイトと4体のアシストウェポンによる「超合体騎士 フルパワーグリッドナ
  • 武功山上有星空房,房顶是透明的,即便躺在床上,也能仰望星空,别太浪漫了我说,如果有一起在武功山上看过星空的另一半,我都不舍得跟他分手[抓狂]因为只要以后看到星空
  • 可是,今生缘浅,注定你和我之间的缘是一场风逐花落的离散,这些年,你不在我身边,我只能在远远的地方凝望你,思念你,但是,爱一直都在,我一直未曾离开!只希望你的身边
  • 老板还特意给我们弄来了十几只螃蟹,虽然不是吃螃蟹的季节,但是却觉得格外的香甜,和朋友在一起心情就是好,心情好吃什么都好吃。果也:【一休哥】       你若帮助
  • 人生就是在和所有的事情告别 但从来没有哪只舞能让我告别的那么难过 从3月到今天 真的结束了 我老是发微博说我好累好崩溃 然后我们拿了第一 去参加了省赛 虽然有点
  • 看MV的时候总觉得妆造好熟悉,但是我并不觉得是看过预告的原因,没文化的我还没理解到歌的内涵,只觉得真的好酷。别的歌还没有细品,所以就暂时只有《youtiful》
  • ”刘恺威说他现在非常享受被女儿需要的感觉,也很珍惜这样的时光给朋友们介绍一款多功能,超级好用的按摩枕——妙界按摩枕,有兴趣的朋友一定要耐心看完我写的测评哟。  
  • [咖啡]同時,在路過那一個個曾經走過的地方時,當年的一幕幕仍歷歷在目,也感嘆於時間的魔力。時過境遷,曾經同遊此地的人,有的早已近乎淹沒在人海,形同陌路;有的卻依
  • 肖春生的未来仿佛迷雾一片,不能从军,又没有书读,但他的意志却相当的坚韧,即便过去跟着玩的大哥劝他向生活认怂,他也只是摇头浅笑。盛家一家子没有盛老太太一个骨肉,她
  • 你长大了,有了自己的观点,想看那些青春文学无可厚非。没关系啊,妈妈在你这个年纪也看了很多乱七八糟的东西。
  • 还有就是今年的2.11,这件事非常让我心痛,哥哥宁愿自己承受被骂的痛苦,也不愿意让果果们去承受 哥哥的行为属实感动到了,为了这件事哥哥出了自己公司的章子,当我看
  • 第四怪:原始森林冬天有青草原始森林天下少,自成气候情难了。#摄影[超话]##漠上草原# 大清沟八大怪 文/孙建国第一怪:马架房马架房子古来传,挡雨遮风又御寒。
  • :凑不够局痛苦转向剧本杀,除了恐怖都可以掺合一脚,勤勤恳恳推凶理直气壮骗人的体验型选手,除麻将以外的桌游都可以凑人头,脾气很好不贴脸:女朋友有一只超可爱超温柔的
  • 从跟男主结了道侣以来,她自己悟道的经历越来越少,我不想这么说,但是她真的太在乎男主了,在男主那里总是心虚,我不知道她为什么要心虚,这是最要命的一点,她的所有软弱
  • 我在洛杉矶见到一个小孩大约六、七岁,这个小孩子不能讲话,也不能做什么事情,父亲要常常抱着他,这是因为他前生打猎打得太多了,把一只白老鼠精打死了,所以今生他托生做
  • 【#晋宁区紧急寻人#】晋宁区紧急寻人通告广大市民:鉴于当前疫情形势严峻复杂,根据流调溯源工作需要,现发布紧急寻人通告如下:一、2022年11月19日16:00-