在数据安全的舞台上,Meta公司最近因为以明文存储用户密码而遭到重罚。这一次,爱尔兰数据保护委员会(DPC)决定向这家科技巨头罚款9100万欧元,相当于目前超过7亿人民币。究其原因,回到2019年的一场安全审查,专家们惊讶地发现,Meta竟然将用户密码以明文形式保存。现在,经过漫长的调查,这件事情终于有了定论。 尽管Meta并没有公布具体受影响的用户数量,但有知情人士向Krebs on Security透露,这次事件波及到了超过6亿个密码。其中,一些密码早在2012年就已经以明文方式存在于公司的服务器上,甚至高达2万多名Facebook员工都能随意查阅这些敏感信息。DPC已经强调,Meta对此并没有进行公开说明。 最初,Meta只在声明中提到,该公司在1月份发现部分用户密码以明文存储。结果一个月后,他们又不得不承认,还有数百万的Instagram账户密码也同样是以易读的形式保存的。DPC指出,Meta在泄露信息方面的反应迟缓,未能及时向他们报告关于用户密码明文存储的情况,也没有记录相关的泄露事件,这一系列举动被认定违反了多项GDPR规定。 DPC的副专员Graham Doyle发言指出,考虑到这些数据被滥用的风险,用户密码绝不应以明文存储。他还特别提到,这些密码的敏感性不容小觑,因为它们关系到用户的社交媒体账户安全。 经过这次事件,用户对Meta的信任或许会受到影响,而Meta也需要对自己的安全措施进行深刻反思。在未来的日子里,如何避免类似事件的重演,将成为他们绕不过去的难题。要知道,保护用户隐私,绝不仅仅是字面上的责任,全社会的信任也是靠这样的举措一点一滴建立的。