Dane użytkowników Facebooka były publicznie dostępne w chmurze Amazona
Dane użytkowników Facebooka były publicznie dostępne w bazach danych znajdujących się na serwerach chmurowych Amazona. Facebook zadeklarował już, że usunął dane po otrzymaniu informacji na ten temat od firmy z branży cyberbezpieczeństwa UpGuard.
Według firmy UpGuard dane 540 mln użytkowników Facebooka były przechowywane na chmurowych serwerach Amazona przez stronę internetową Cultura Colectiva z Meksyku. Baza danych umożliwiała każdemu odczytanie informacji takich, jak komentarze, reakcje na zamieszczane w serwisie treści oraz nazwy kont i numery identyfikacyjne.
Badacze z UpGuard znaleźli również drugą bazę danych zawierającą informacje o 22 tys. użytkownikach aplikacji mobilnej At the Pool, w której zebrano ich imiona i nazwiska, hasła dostępowe oraz adresy e-mail. Agencja Reutera zwróciła uwagę, iż aplikacja ta nie jest rozwijana przez swoich twórców od 2014 roku.
Operatorzy strony Cultura Colectiva oświadczyli, iż wszystkie dane użytkowników Facebooka zgromadzone w przechowywanych przez nich bazach pochodzą z interakcji, w jakie osoby korzystające z tego serwisu społecznościowego wchodziły na trzech należących do Cultury profilach na Facebooku. Podkreślili też, że informacje, które znalazły się w bazie danych, są publicznie dostępne dla każdego w internecie. Według Cultury, bazy danych nie zawierały żadnych danych prywatnych ani wrażliwych, takich jak adresy e-mail czy hasła, gdyż podmiot ten nie dysponuje dostępem do nich.
Cultura Colectiva zapewniła, że jest świadoma ryzyk związanych z możliwościami wykorzystania danych internautów do celów niezgodnych z prawem, wobec czego zwiększyła stosowane na swoich stronach środki bezpieczeństwa.
Przedstawiciele Facebooka z kolei poinformowali, że wspólnie z Amazonem podjęli działania niezbędne do usunięcia baz danych natychmiast po otrzymaniu informacji o ich odkryciu. Jednocześnie koncern Marka Zuckerberga zaznaczył, że zasady firmy zakazują przechowywania informacji z tego serwisu społecznościowego w publicznie dostępnych bazach danych.

