明码存储数位用户密码,Meta被爱尔兰政府罚款9,100万欧元
支付動態 · 2024-10-01

爱尔兰针对Meta多年前未加密存储欧盟用户密码的行为,依据欧盟隐私法GDPR处以9,100万欧元罚款

社群平台Meta数年前被发现未加密存储用户密码,上周遭爱尔兰数据保护主管机关处以9,100万欧元罚金。

2019年3月Meta被发现以明码存储用户密码,其爱尔兰分公司向爱尔兰数据保护委员会(Data Protection Commission,DPC)坦承它不慎以明文形式将「某部份」用户密码存储在内部系统,DPC于4月启动调查。经过5月调查,今年6月DPC做出裁决草案,这份草案获得欧盟会员国主管机关无异议通过。DPC也在9月26日通知Meta最终裁决,包含9,100万欧元罚款

根据爱尔兰主管机关的调查,Meta的罪状包括未能通知,亦未能文档记录其明码存储用户密码的个资外泄事件,他们也未能使用适当的技术或组织措施防止用户密码遭未授权处理,以及确保用户密码的长期机密性。简而言之,Meta行为已经违反了欧盟隐私法GDPR。

安全专家Brian Krebs报导2019年Meta的资安事件,估计共有2亿到6亿脸书用户密码以明文存储,以致可为该公司2万员工搜索得到,外泄事件最早可追溯到2012年。而且根据Meta/脸书内部调查,log显示,2,000名脸书工程师已对存储的用户密码数据库做了大约900万次查找。最终被曝光事件影响的脸书用户人数不得而知。Meta对当局说,这些密码并未被外部人士存取。

这已是Meta多次挨罚中的最新记录。去年5月Meta因把欧盟用户的个资发送到美国,遭罚12亿欧元,是GDPR金额历来最高的罚单。2022年Meta脸书因数据保存不当,让他人从其平台截取5亿用户个资被罚2.65亿欧元。其余这家社群平台也先后因InstagramWhatsApp脸书数据处理被开罚单。Meta自2018年向欧盟缴交罚金已经高达25亿欧元,是罚款最大户。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的