متا به‌خاطر ذخیره‌سازی 600 میلیون رمز عبور در قالب متن ساده، 102 میلیون دلار جریمه شد

دیجیاتو شنبه 07 مهر 1403 - 09:02
به گفته کمیسیون حفاظت از داده‌های ایرلند (DPC)، متا رمز عبور کاربران را در فایل‌هایی کاملاً قابل‌دسترس ذخیره کرده است. The post متا به‌خاطر ذخیره‌سازی 600 میلیون رمز عبور در قالب متن ساده، 102 میلیون دلار جریمه شد appeared first on دیجیاتو.

کمیسیون حفاظت از داده‌های ایرلند (DPC) پس از پایان تحقیقاتش درباره نقض امنیتی متا در سال 2019، به‌ این دلیل که غول فناوری رمز عبور کاربران اینستاگرام و فیسبوک را به اشتباه در فایل‌های متنی ساده ذخیره می‌کرده، این شرکت را 101.5 میلیون دلار (91 میلیون یورو) جریمه کرد.

متا در زمان وقوع این مشکل اعلام کرده بود برخی از رمزهای عبور کاربران را به‌صورت یک متن سه‌بعدی در بخش قابل‌دسترسی از سرورهای خود پیدا کرده است. یک ماه بعد، مشخص شد که میلیون‌ها رمز عبور اینستاگرام نیز در فرمتی قابل‌دسترس ذخیره شده‌اند.

درحالی‌که متا به‌طور دقیق نگفته چند حساب تحت‌تأثیر این مشکل قرار گرفته‌اند، اما یکی از کارمندان ارشد شرکت در آن زمان گفته بود 600 میلیون رمز عبور تحت‌تأثیر آن هستند. همچنین برخی از پسوردها از سال 2012 به‌صورت قابل‌خواندن در سرورهای شرکت ذخیره شده بوده است.

علاوه‌براین، ظاهراً بیش از 20 هزار کارمند فیسبوک به این رمزهای عبور دسترسی داشته‌اند، اما DPC می‌گوید که حداقل آن‌ها در دسترس اشخاص خارجی قرار نگرفته‌اند.

اتهامات مطرح‌شده برای متا

متا اتحادیه اروپا

DPC می‌گوید که متا چندین قانون GDPR را نقض کرده است. این کمیسیون می‌گوید که غول فناوری نتوانسته در زمان مناسب نقض اطلاعات شخصی کاربران خود را به‌صورت مستند اطلاع‌رسانی کند. همچنین می‌گوید که متا با عدم استفاده از اقدامات فنی مناسب برای تضمین امنیت رمز عبور کاربران خود، قوانین GDPR را نقض کرده است.

«گراهام دویل»، معاون کمیسر DPC می‌گوید:

«این موضوع به‌طور گسترده پذیرفته شده که رمزهای عبور با توجه به خطراتی که از بابت سوءاستفاده ناشی از دسترسی افراد دیگر به این داده‌ها وجود دارد، نباید به‌صورت متن ساده ذخیره شوند، زیرا امکان دسترسی به حساب شبکه‌های اجتماعی کاربران را فراهم می‌کنند.»

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.