1727455746
2024-09-27 15:55:46
フェイスブック 所有者 メタ ユーザーパスワードを不適切に保存したとして、アイルランドデータ保護委員会から叱責され、9,100万ユーロの罰金を課されました。
この罰金は一般データ保護規則(GDPR)に基づいて課されたもので、2019年に同社が一部のユーザーパスワードを暗号化や暗号化を適用せず、容易に読み取り可能な形式でシステムに保存していたことが判明した事件に関連している。その他の暗号化保護。
社外の誰かがパスワードにアクセスしたという証拠はありませんでしたが、この問題は Instagram、Facebook、Facebook Lite のユーザーを含む数百万のユーザーに影響を及ぼしました。
Meta のシステムは通常、パスワードを「ハッシュ」および「ソルト」し、暗号化キーを使用してランダムな文字セットに置き換えるため、パスワードを平文で保存せずにログインを検証できます。
「2019年のセキュリティレビューの一環として、FBユーザーのパスワードの一部が社内データシステム内に読み取り可能な形式で一時的に記録されていたことが判明した」とメタの広報担当者は述べた。
「私たちはこのエラーを修正するために直ちに措置を講じましたが、これらのパスワードが悪用されたり、不正にアクセスされたという証拠はありません。私たちはこの問題を主任規制当局であるアイルランドデータ保護委員会に積極的に報告し、この調査を通じて彼らと建設的に取り組んできました。」
データ保護規制当局は、同社がGDPRで義務付けられているユーザーパスワードの平文保存に関する個人データ侵害をDPCに通知しなかったと判断した。また、ユーザーのパスワードを平文で保存することに関する個人データ侵害を文書化しておらず、不正アクセスからユーザーのパスワードの安全性を確保するための適切な措置を講じていませんでした。
「ユーザーがそのようなデータにアクセスすることで悪用されるリスクを考慮すると、ユーザーのパスワードは平文で保存すべきではないということは広く受け入れられています」と DPC の副委員長である Graham Doyle 氏は述べています。
「パスワードは [that were] この場合の検討対象は、ユーザーのソーシャル メディア アカウントへのアクセスを可能にするため、特に機密性の高いものです。」
同委員会は、決定の全文とさらなる関連情報をやがて公表すると述べた。
この罰金は、DPC がメタに対して課した最新のものである。最も重大な罰金は2023年5月に課され、Facebookによる欧州人の個人データの米国への転送に関する長期調査の結果、メタ社は欧州のプライバシー規則に違反したとして記録的な12億ユーロの罰金を科せられた。
その前年、オンラインフォーラムにアップロードされたFacebookの個人データの「照合」をめぐり、2億6,500万ユーロの罰金が課せられた。
- にサインアップしてください 今日のビジネス ニュースレターを購読し、平日の毎朝受信箱で最新のビジネス ニュースと解説を受け取ります
- オプトインする ビジネスプッシュアラート 最高のニュース、分析、コメントを携帯電話に直接配信します
- 参加する WhatsAppのアイリッシュ・タイムズ 最新情報を入手してください
- Inside Business ポッドキャストは毎週公開されています – 最新のエピソードをご覧ください ここ
#Facebookオーナーのメタ氏アイルランドデータ保護委員会から9100万ユーロの罰金 #アイリッシュタイムズ