Агентство кибербезопасности

Facebook собирается сделать «утечки» новой нормой

Опубликовано at 11:34
62 0

Слитое журналистам письмо из внутренней кухни Facebook раскрывает, какую стратегию компания избрала для освещения неизбежных утечек данных, которые все учащаются.

История появления документа достаточно сомнительная: якобы Facebook случайно отправила бельгийскому изданию Data News внутреннюю электронную переписку. Тем не менее, ошибка это, или целенаправленный слив, на фейк информация не похожа.

Итак, как техногигант намерен в пиар-плане отрабатывать негатив, связанный с «утечкой» данных учетных записей 533 млн пользователей (произошло в начале апреля, предположительно крупнейшая «утечка» в истории соцсети).

Facebook будет держаться курса того, что подобные инциденты это обычная отраслевая проблема, часть новой реальности, в которой нам теперь всем предстоит жить.

«Мы ожидаем большего количества инцидентов web-скрейпинга и считаем важным рассматривать это как широкую отраслевую проблему и нормализовать тот факт, что подобные проблемы возникают регулярно», — говорится в разделе письма  от 8 апреля под названием Long-term strategy («Долгосрочная стратегия»).

Самое удивительное, что в данном случае Цукерберг & Co правы на сто процентов. Не было никакой утечки, разумеется. Утечка – это когда воруют ваши пароли, личную переписку и данные карт. База же из полумиллиарда профилей – это по сути просто экспорт открытых данных из соцсети.

Судя по тому, какая информация оказалась слита – полные имена, даты рождения и биографии пользователей, а также их реальное местонахождение, мобильные номера, иногда адреса электронной почты – имел место действительно банальный web-скрейпинг.

Что это значит? Это значит, что скрипт ходит по страницам и выкачивает из них открытую информацию, которую выложили сами пользователи. Это абсолютно стандартная рекламная практика, которой пользуются для рекламы во всем мире (хотя, конечно, размер базы поражает, скорее всего она составлена из нескольких поменьше).

Практически железное правило: если видите сообщения об «утечке», которому сопутствуют гигантские цифры в сотни миллионов профилей, речь о напарсенных данных, а не об украденных. В день, когда действительно что-то украдут в таких масштабах – мы все об этом узнаем. А пока эти новости абсолютно справедливо потухнут в информационных закромах неделю спустя, до следующей мега «утечки».

Related Post