据外媒报道,一个拥有超 4.19 亿条来自 Facebook 用户记录的公开服务器在网上被发现。该服务器没有采取任何密码保护措施,这意味着任何人都能访问。据了解,这个服务器拥有 1.33 条来自美国 Facebook 用户、1800 万条来自英国用户、5000 万条来自越南用户的记录。
记录包含了每位用户在 Facebook 上的唯一 ID 以及账号中列出的手机号码。Facebook ID 是跟可以发现一个人用户名相关账号的独特数字。
由于 Facebook 在一年多钱限制了对手机号码的访问,所以现在曝光的这些数据比较老。Facebook 一位发言人表示,这些数据是在 Facebook 切断手机号码访问之前被窃取的并称这些数据集 老旧 。
外媒 TechCrunch 可以通过将一个已知 Facebook 用户的手机号码跟一个列出的 Facebook ID 相匹配以此来验证数据库中的多条记录。其他记录则可通过将手机号码跟 Facebook 的密码重置功能相匹配来验证。虽然这些记录主要包含的是手机号码,但在某些情况下它还包含了用户名、性别和国家位置。
据悉,这个数据库最初由安全研究员 Sanyam Jain 发现,他表示他能找到几个名人的电话号码。目前还不清楚谁拥有这个数据库,也不清楚它来自哪里,但在 TechCrunch 联系了这个网站 host 后其被下线。目前还不清楚这些数据为何会从 Facebook 上被盗走,也不清楚这些数据的用途。