Ирландската комисия за защита на данните (DPC) наложи глоба на Meta за нарушаване на Общия регламент за защита на данните (GDPR) на Европейския съюз чрез изтичане на информацията на 3 милиона европейски потребители на социалната мрежа Facebook.
Нарушението датира от 2018 година, но причината за него е от 2017 година – по това време Facebook въвежда нов механизъм за качване на видеоклипове, който включва функцията „View as“ (Виж като), която позволява на потребителя да види собствената си страница в социалната мрежа така, както я вижда друг потребител. Поради грешка в архитектурата на тази функция, тя се комбинираше с друга функция, наречена „Happy Birthday Composer“, за да генерира токен, който позволяваше достъп до профила на друг потребител.
Между 14 и 28 септември 2018 година неоправомощени лица, използващи скриптове за експлоатиране на тази уязвимост на Facebook са влезли като притежатели на 29 милиона профила в социалната мрежа, от които 3 милиона са били на жители на ЕС или Европейското икономическо пространство, т.е. в зоната на отговорност на DPC.
Разкрити са били различни категории лични данни на потребителите на Facebook: пълни имена, имейл адреси, телефонни номера, информация за местоположението и работното място, дати на раждане, религия, пол, публикации в новинарските емисии, групи, към които са принадлежали и лични данни на деца.
DPC установи две нарушения в действията на дружеството: собственикът на социалната мрежа (Meta) не е разкрил цялата информация за инцидента пред регулатора, не е документирал изцяло фактите за нарушението и предприетите стъпки за отстраняване на проблема. Oсвен това компанията е нарушила принципите на GDPR, като не е осигурила адекватни мерки за защита на личните данни на европейците. За първото нарушение беше наложена глоба в размер на 11 милиона евро, а за второто – 240 милиона евро.
„Това решение се отнася до инцидент от 2018 година. Предприехме незабавни действия за отстраняване на проблема веднага след откриването му и предварително информирахме засегнатите лица, както и Ирландската комисия за защита на данните. Разполагаме с широк набор от водещи в бранша мерки за защита на хората в нашите платформи.“
заяви говорителят на Meta Емили Уесткот пред TechCrunch
През септември компанията беше глобена с 91 милиона евро за това, че през 2019 година е съхранявала „стотици милиони“ потребителски пароли на публични сървъри.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!