日本語版
最新ニュース
科学&テクノロジー

ユーザーのFacebook、Instaのパスワードを読み取り可能なプレーンテキストとして保存したとしてMetaに9,100万ユーロの罰金刑 – Firstpost

Meta はいくつかの分野で失敗しており、その中には侵害について当局に速やかに通知しなかったこと、ユーザーの機密情報を保護するための適切なセキュリティ対策を講じなかったことなどが含まれます。パスワードを平文で保存することは、サイバーセキュリティの世界では絶対にやってはいけないことです 続きを読むFacebookとInstagramの親会社であるMetaは、アイルランドデータ保護委員会(DPC)から9,100万ユーロの高額な罰金を科され、苦境に立たされている。このペナルティは、2019年に発生した大規模なセキュリティ事故の結果として導入されたもので、ソーシャルメディア大手がユーザーのパスワードを平文で保存していたことが判明した。つまり、パスワードはいかなる方法でも暗号化または隠蔽されていなかったということだ。この暴露はテクノロジー業界に衝撃を与え、DPC による調査を促しました。DPCはメタ氏が間違いを認めた直後の2019年4月に調査を開始した。 Meta が欧州連合の厳格な一般データ保護規則 (GDPR) に基づく複数の規制に違反していたことが判明しました。調査では、Meta が侵害について当局に速やかに通知しなかったこと、ユーザーの機密情報を保護するための適切なセキュリティ対策を怠ったことなど、いくつかの点で失敗したことが指摘されました。パスワードを平文で保存することは、サイバーセキュリティの世界では大きな禁止事項であり、Meta の見落としは広く懸念を引き起こしました。注目を集めるメタのパスワード保管システムこの問題は、2012 年まで遡り、一部の Facebook パスワードが平文で保存されていたことを Meta が明らかにしたときに初めて明らかになりました。衝撃的なことに、約 2,000 人のエンジニアが、保護されていないパスワードを含む数百万件の内部クエリを行っていたと報告されました。メタ社は、パスワードがアクセスされたり悪用されたりする兆候はないと一般の人々にすぐに保証したが、彼らの評判はすでに傷ついていた。わずか1か月後、メタ氏は問題がFacebookに限定されていないことを認めた。 Instagram の何百万ものパスワードも同様に脆弱な方法で保存されており、懸念の第 2 波を引き起こしました。 Meta は影響を受けたユーザーに通知を開始し、問題が解決されたことを安心させました。メタの反応罰金を受けてメタ社は、エラーを修正するために「直ちに行動」を起こし、この問題についてDPCに積極的に警告したと述べた。しかし、DPC は、そのような機密データ、特にパスワードのような重要なものは決してこの方法で保存されるべきではないという立場を明確にしていました。監視機関は、データが悪者の手に渡っていれば、この種の失効に伴う潜在的なリスクは壊滅的なものになっていた可能性があると強調した。Meta は現在、パスワード セキュリティにおける大規模な失敗としか言いようのない結果に直面しています。 #ユーザーのFacebookInstaのパスワードを読み取り可能なプレーンテキストとして保存したとしてMetaに9100万ユーロの罰金刑 #Firstpost

ユーザーのFacebook、Instaのパスワードを読み取り可能なプレーンテキストとして保存したとしてMetaに9,100万ユーロの罰金刑 – Firstpost

Meta はいくつかの分野で失敗しており、その中には侵害について当局に速やかに通知しなかったこと、ユーザーの機密情報を保護するための適切なセキュリティ対策を講じなかったことなどが含まれます。パスワードを平文で保存することは、サイバーセキュリティの世界では絶対にやってはいけないことです 続きを読む

FacebookとInstagramの親会社であるMetaは、アイルランドデータ保護委員会(DPC)から9,100万ユーロの高額な罰金を科され、苦境に立たされている。

このペナルティは、2019年に発生した大規模なセキュリティ事故の結果として導入されたもので、ソーシャルメディア大手がユーザーのパスワードを平文で保存していたことが判明した。つまり、パスワードはいかなる方法でも暗号化または隠蔽されていなかったということだ。

この暴露はテクノロジー業界に衝撃を与え、DPC による調査を促しました。

DPCはメタ氏が間違いを認めた直後の2019年4月に調査を開始した。 Meta が欧州連合の厳格な一般データ保護規則 (GDPR) に基づく複数の規制に違反していたことが判明しました。

調査では、Meta が侵害について当局に速やかに通知しなかったこと、ユーザーの機密情報を保護するための適切なセキュリティ対策を怠ったことなど、いくつかの点で失敗したことが指摘されました。パスワードを平文で保存することは、サイバーセキュリティの世界では大きな禁止事項であり、Meta の見落としは広く懸念を引き起こしました。

注目を集めるメタのパスワード保管システム
この問題は、2012 年まで遡り、一部の Facebook パスワードが平文で保存されていたことを Meta が明らかにしたときに初めて明らかになりました。衝撃的なことに、約 2,000 人のエンジニアが、保護されていないパスワードを含む数百万件の内部クエリを行っていたと報告されました。

メタ社は、パスワードがアクセスされたり悪用されたりする兆候はないと一般の人々にすぐに保証したが、彼らの評判はすでに傷ついていた。

わずか1か月後、メタ氏は問題がFacebookに限定されていないことを認めた。 Instagram の何百万ものパスワードも同様に脆弱な方法で保存されており、懸念の第 2 波を引き起こしました。 Meta は影響を受けたユーザーに通知を開始し、問題が解決されたことを安心させました。

メタの反応
罰金を受けてメタ社は、エラーを修正するために「直ちに行動」を起こし、この問題についてDPCに積極的に警告したと述べた。

しかし、DPC は、そのような機密データ、特にパスワードのような重要なものは決してこの方法で保存されるべきではないという立場を明確にしていました。監視機関は、データが悪者の手に渡っていれば、この種の失効に伴う潜在的なリスクは壊滅的なものになっていた可能性があると強調した。

Meta は現在、パスワード セキュリティにおける大規模な失敗としか言いようのない結果に直面しています。

#ユーザーのFacebookInstaのパスワードを読み取り可能なプレーンテキストとして保存したとしてMetaに9100万ユーロの罰金刑 #Firstpost

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。