未加密的密码:Meta 必须支付罚款

在完成对 2019 年安全事件的调查后,爱尔兰数据保护委员会 (DPC) 对 Meta 处以 9100 万欧元…

在完成对 2019 年安全事件的调查后,爱尔兰数据保护委员会 (DPC) 对 Meta 处以 9100 万欧元的罚款。当时,该公司不小心以未加密的方式存储了用户的密码,从而暴露了自己。 Meta当时的最初沟通只是简单地表示,一些用户的密码在服务器上被发现未加密。一个月后,该公司更新了公告,透露它已经以易于阅读的格式存储了数百万个 Instagram 密码。

DPC 助理专员 Graham Doyle 评论道: “人们普遍认为,用户密码不应以明文形式存储,因为人们访问此类数据时存在被滥用的风险。重要的是要记住,这一点特别敏感,因为它可以让您访问您的社交媒体帐户。”