Facebook真的能永遠確保使用者資料滴水不漏嗎?Facebook對外向來宣稱使用者資料絕對安全,因為一旦發生資料外洩所引發的寒蟬效應將影響社交分享的熱度與Facebook的運營。
Facebook目前有一個規模不小且由頂尖人才組成的的安全團隊,專門擋下駭客的惡意攻擊,且現金懸賞找出資安漏洞的白帽駭客。
然而日前Facebook發出令人不安的警訊,表示來自駭客趁Facebook工程師拜訪已經被駭的行動程式開發網站時上傳了惡意程式至多個Facebook工程師的電腦中,發動「縝密的攻擊」;雖然惡意程式立刻被隔離與消毒,Facebook也已經報警,警方正展開調查,且沒有任何用戶資料被竊,但Facebook懷疑駭客的目的是公司合作夥伴的商業機密。
Facebook向來努力維持全球最安全的個人資料儲存中心的形象,相較之下,其他社群網站就沒那麼安全了。Twitter最近有25萬名用戶帳戶被駭,而LinkedIn去年也發生650萬筆用戶密碼被竊並公開於網路的資安事件。
然而Twitter和LinkedIn的資安疑慮無法與Facebook相比,因為Twitter與LinkedIn上的資料本來就以公開資料為多(除了少數人有帳戶卻把頁面鎖起來),Facebook上的資料則非常需要隱私保護,若讓駭客得逞,損失很大,包括私人照片、訊息、信用卡資訊等。
因此,雖然日前的駭客攻擊未造成損失,但包括紐約時報、BBC、ABC、衛報及每個科技新聞網站都立刻報導。
Facebook的商業模式是價值交換─以免費、連結能力強、統一的社交溝通工具換取用戶資料與廣告機會;這樣的交換是建立在絕對的信任上,也就是分享的過程不能被任何外力威脅,用戶也不能對這樣的交換產生疑慮。
對此,Facebook最擔心用戶「感到被威脅」的情緒可能衝擊公司股價,畢竟大眾對Facebook掌握大量私密資料已經不安,且網站隱私設定又令人頭大,用戶時常不小心洩漏了較為私密的訊息,此時此刻Facebook絕對不願意資安問題出漏洞,以免傷害了支撐Facebook發展的「馬克佐克柏定律」─每年Facebook用戶所分享的資料量要翻倍成長。
出自TechCrunch
延伸閱讀:
執行長頁面被駭,Facebook推全面HTTPS與社群圖形驗證安全升級
留言列表