Meta ukarana grzywną w wysokości 91 mln euro za przechowywanie milionów haseł z Facebooka i Instagrama w formie zwykłego tekstu
Irlandzka Komisja Ochrony Danych (DPC) nałożyła na firmę Meta grzywnę w wysokości 91 mln euro (101,56 mln dolarów) w ramach dochodzenia dotyczącego incydentu z marca 2019 roku, kiedy firma ujawniła, że przez pomyłkę przechowywała hasła użytkowników w formie zwykłego tekstu w swoich systemach. Śledztwo, które DPC rozpoczęło miesiąc później, wykazało, że gigant mediów społecznościowych naruszył cztery różne artykuły Ogólnego rozporządzenia o ochronie danych (GDPR) Unii Europejskiej.
DPC uznało Metę za winną niewystarczająco szybkiego zgłoszenia naruszenia danych do Komisji, nieudokumentowania naruszeń dotyczących przechowywania haseł użytkowników w formie zwykłego tekstu oraz braku zastosowania odpowiednich środków technicznych w celu zapewnienia poufności haseł użytkowników.
Meta pierwotnie poinformowała, że naruszenie prywatności dotyczyło haseł niektórych użytkowników Facebooka przechowywanych w formie zwykłego tekstu, chociaż zaznaczono, że nie ma dowodów na to, by dane te zostały niewłaściwie wykorzystane lub wewnętrznie nadużyte.
Według Krebs on Security niektóre z tych haseł pochodzą jeszcze z 2012 roku, a jeden z wyższych pracowników stwierdził, że "około 2000 inżynierów lub deweloperów złożyło około dziewięciu milionów wewnętrznych zapytań o dane zawierające hasła użytkowników w formie zwykłego tekstu."
Miesiąc później firma przyznała, że miliony haseł do Instagrama były przechowywane w podobny sposób i rozpoczęto powiadamianie dotkniętych tym użytkowników.
"Jest powszechnie przyjęte, że hasła użytkowników nie powinny być przechowywane w formie zwykłego tekstu, biorąc pod uwagę ryzyko nadużyć wynikających z dostępu do takich danych" – powiedział Graham Doyle, zastępca komisarza DPC, w oświadczeniu prasowym.
"Należy pamiętać, że hasła, które są przedmiotem rozważań w tej sprawie, są szczególnie wrażliwe, ponieważ umożliwiają dostęp do kont użytkowników w mediach społecznościowych."
W oświadczeniu udostępnionym Associated Press, Meta podkreśliła, że podjęła "natychmiastowe działania" w celu naprawy błędu oraz że "proaktywnie zgłosiła ten problem" DPC.
Źródło: https://thehackernews.com/2024/09/meta-fined-91-million-for-storing.html
Kontakt z nami
Masz pomysły, uwagi lub pytania?
Liczba wyświetleń: 0
