Σάββατο, 28 Σεπτεμβρίου, 2024
ΑρχικήSales EventsΠαραβίαση GDPR: Η Meta αποθήκευσε 600 εκατομμύρια κωδικούς πρόσβασης σε απλό κείμενο

Παραβίαση GDPR: Η Meta αποθήκευσε 600 εκατομμύρια κωδικούς πρόσβασης σε απλό κείμενο


Σε μια εποχή που η διαδικτυακή είναι πιο σημαντική από ποτέ, η Meta Platforms Limited (MPIL) βρέθηκε ότι έχει αποθηκεύσει πάνω από 600 εκατομμύρια κωδικούς πρόσβασης που ανήκουν σε Instagram και Facebook σε απλό κείμενο. Μερικοί από αυτούς τους κωδικούς πρόσβασης υπάρχουν σε αυτήν τη μορφή για περισσότερα από 10 χρόνια. Η ηλιοφάνεια έπεσε για πρώτη φορά σε αυτό το θέμα το 2019 όταν το Facebook, τώρα γνωστό ως Meta, παραδέχτηκε στην Επιτροπή Προστασίας Δεδομένων (DPC) ότι εκατοντάδες εκατομμύρια κωδικοί πρόσβασης αποθηκεύτηκαν κατά λάθος χωρίς κρυπτογράφηση σε απλό κείμενο.

Μετά από πενταετή έρευνα από το DPC, οι επιχειρήσεις της Meta στην Ιρλανδία επιβλήθηκαν πρόστιμο 101,5 εκατομμυρίων δολαρίων. Διαπιστώθηκε ότι η Meta παραβίασε τον Ευρωπαϊκό Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) επειδή δεν αποθηκεύει τους κωδικούς πρόσβασης πολλών χρηστών του Instagram και του Facebook με πιο ασφαλή τρόπο. Η Meta ισχυρίστηκε ότι αυτοί οι μη κρυπτογραφημένοι κωδικοί πρόσβασης δεν ήταν διαθέσιμοι σε άτομα εκτός της εταιρείας. Ωστόσο, η εταιρεία παραδέχτηκε ότι 2. μηχανικοί είχαν κάνει 9 εκατομμύρια ερωτήματα σχετικά με τη συγκεκριμένη βάση δεδομένων χρηστών.

Η απόφαση του DPC διαπίστωσε ότι η Meta Platforms Ireland Limited (MPIL) απέτυχε να ακολουθήσει τους κανόνες GDPR διαπράττοντας τις ακόλουθες παραβιάσεις:

Το άρθρο 33 παράγραφος 1-MPIL απέτυχε να ειδοποιήσει το DPC για παραβίαση προσωπικών δεδομένων σχετικά με την αποθήκευση κωδικών πρόσβασης χρήστη σε απλό κείμενο.
Το άρθρο 33 παράγραφος 5-MPIL απέτυχε να τεκμηριώσει παραβιάσεις προσωπικών δεδομένων σχετικά με την αποθήκευση κωδικών πρόσβασης χρήστη σε απλό κείμενο.
Το άρθρο 5 παράγραφος 1 στοιχείο στ)-MPIL δεν χρησιμοποίησε κατάλληλα τεχνικά ή οργανωτικά μέτρα για να διασφαλίσει την κατάλληλη ασφάλεια των κωδικών πρόσβασης των χρηστών έναντι μη εξουσιοδοτημένης επεξεργασίας. και
Το άρθρο 32 παράγραφος 1-MPIL δεν εφάρμοσε κατάλληλα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση ενός επιπέδου ασφάλειας κατάλληλου για τον κίνδυνο, συμπεριλαμβανομένης της ικανότητας διασφάλισης της διαρκούς εμπιστευτικότητας των κωδικών πρόσβασης των χρηστών.

Η απόφαση του DPC απαιτεί από τη Meta να εκδώσει επίπληξη σύμφωνα με το άρθρο 58 παράγραφος 2 στοιχείο β) του GDPR. και να πληρώσει το προαναφερθέν πρόστιμο 91 εκατομμυρίων ευρώ (101,5 εκατομμύρια δολάρια). Το DPC πρόσθεσε ότι θα δημοσιεύσει την πλήρη Απόφαση και περαιτέρω σχετικές πληροφορίες σε εύθετο χρόνο. Πιστεύεται ότι οι κωδικοί πρόσβασης που περιλαμβάνονται στην απόφαση καλύπτουν μόνο χρήστες εκτός ΗΠΑ. Το 2019, ο Meta είπε στο CNN ότι η πλειονότητα των κωδικών πρόσβασης απλού κειμένου ήταν για μια υπηρεσία που ονομάζεται Facebook Lite, η οποία ήταν μια λιγότερο ολοκληρωμένη υπηρεσία κοινωνικών μέσων για περιοχές του κόσμου που είχαν πιο αργή σύνδεση στο διαδίκτυο.

Η Meta κατέχει το Facebook, το Messenger, το Instagram και το WhatsApp.



VIA: phonearena.com

Dimitris Marizas
Dimitris Marizashttps://www.cybervista.gr
Αφοσιωμένος λάτρης κινητών Samsung, ο Δημήτρης έχει εξελίξει μια ιδιαίτερη σχέση με τα προϊόντα της εταιρίας, εκτιμώντας τον σχεδιασμό, την απόδοση και την καινοτομία που προσφέρουν. Γράφοντας και διαβάζοντας τεχνολογικά νέα από όλο τον κόσμο.
RELATED ARTICLES

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisment -

Most Popular

Recent Comments