Facebook曝至今最严重安全漏洞,超过5000万用户受影响

Facebook披露了一项安全漏洞,影响了约5000万用户,恶意第三方可能利用此漏洞访问用户账户。Facebook已修复漏洞并重置受影响账户的访问令牌。此次事件是Facebook成立以来最大的安全问题。

9月28日,Facebook披露了一个安全漏洞,5000万Facebook用户受到影响,恶意第三方可能会利用这个漏洞访问受影响的用户帐户。Facebook已确认创始人马克扎克伯格及首席运营官谢丽尔桑德伯格是受影响的5000万账户之一。

\\

这次的安全漏洞是Facebook自2004年创建以来出现的最大的安全问题,并且特别严重。Facebook的产品管理副总裁Guy Rosen解释说,攻击者利用了与Facebook的“View As”功能相关的漏洞,这个漏洞允许攻击者窃取Facebook访问令牌,然后可以使用这些令牌来接管用户的帐户。

\\

访问令牌是第一次登录后授予用户的一组代码,虽然不是密码,但是利用访问令牌无需密码也可以登陆账户。拥有访问令牌后,攻击者可以完全控制受害者的帐户,包括登录使用Facebook登录的第三方应用程序,包括Instagram。

\\

Facebook的“View As\"功能允许用户通过隐私设置将自己的个人资料设置成对不同的人显示得不一样,可以明确自己的朋友,朋友的朋友或公众可以查看哪些信息。

\\

该安全漏洞是由Facebook工程师周二发现的。周五Facebook表示他们已经修复了这个漏洞。发现此漏洞后,Facebook修复并重置了确认受影响的5000万帐户的安全令牌。为了安全起见,还为另外4000万可能受影响的帐户重置了安全令牌。最后,Facebook关闭了“View As”功能。

\\

“大约9000万人现在必须重新登录Facebook或任何使用Facebook登录的应用程序。在重新登录后,用户将在新闻Feed的顶部收到通知,了解发生了什么事情。”收到重新登录弹窗的用户无需更改密码,但是,无法重新登录Facebook的人 - 比如说忘记了密码 - 应该访问Facebook帮助中心。如果想退出Facebook,可以访问设置中的“安全和登录”,其中列出了用户登录Facebook的地方,只需点击一下即可退出。

\\

Guy Rosen在博客中表示,Facebook的调查仍处于早期阶段,还没有看到任何帐户遭到入侵和访问不当。但扎克伯格表示,攻击者使用Facebook开发人员API可以获取一些信息,例如“姓名,性别和家乡”,这些信息与用户的个人资料页面相关联。

\\

另外,Facebook表示私人消息不太可能被访问,也没有信用卡信息被泄露。

\\

Facebook不会说这5000万用户分布在哪里,但已经通知了Facebook的欧洲子公司所在的爱尔兰数据监管机构。扎克伯格并未透露出这次网络攻击以及用户流失的严重程度。“我们还不知道这些帐户是否被影响,但我们会继续研究这个问题,并会在我们了解更多信息后进行更新,”扎克伯格在周五发表的一篇博文中表示。“显然我们低估了我们的社区和服务所面临的攻击“。

\\

据Facebook称,这次的漏洞源于他们在2017年7月对其视频上传功能所做的改变,Facebook无意中在其视频上传器中引入了三个漏洞。但Facebook直到本月,即2018年9月16日发现异常活动激增时才知道这个漏洞。这意味着黑客可以长时间访问用户数据,因为Facebook目前还不确定攻击何时开始。正如Rosen所说,Facebook的工程团队“仅在9月25日星期二下午才发现了这一最新的安全漏洞”。

\\

Facebook目前月活用户超过20亿,在此安全问题披露以后股价下跌超过3% 。

\\

“我们很抱歉。”Facebook对于这次的安全问题向用户表示道歉。Facebook的道歉年份始于今年3月份,当时Facebook被曝出将9000万用户的私人数据(包括他们的个人信息)泄露给政治研究公司剑桥分析(Cambridge Analytica)。自此,Facebook接连曝出丑闻,包括多次侵犯隐私和政治动机的审查指控。

\\

有评论称社交的黑暗时代已经到来,Facebook在2018年负面新闻缠身,已出现用户的信任危机,这与优步在2017年的表现一样糟糕,甚至更糟。社交媒体公司现在面临越来越多的批评,包括外国选举干扰,错误信息的流动,仇恨言论和数据隐私等问题。

\\

参考链接:

\\

https://www.iafrikan.com/2018/09/28/facebook-reveals-latest-security-flaw-which-affects-50-million-users/

\\

https://www.bbc.com/news/technology-45686890

\\

https://www.rt.com/usa/439861-facebook-admits-security-breach-affected/

\\

https://www.cnet.com/news/facebook-breach-affected-50-million-people/

内容概要:本文围绕基于CNN-BiLSTM-Attention混合神经网络模型的电力负荷预测展开研究,提出一种结合卷积神经网络(CNN)、双向长短期记忆网络(BiLSTM)与注意力机制(Attention)的深度学习框架,并通过Python代码实现高精度的短期与超短期负荷预测。该模型充分利用CNN对局部特征的提取能力,捕捉负荷数据中的周期性与趋势性模式;借助BiLSTM对时间序列前后向依赖关系的建模能力,增强对动态变化的感知;并通过Attention机制自适应地聚焦关键历史时刻,提升预测准确性。文中详细阐述了数据预处理、模型结构设计、训练流程及超参数调优方法,并在真实负荷数据集上进行了实验验证,结果表明该混合模型相比传统单一模型和其他基准模型具有更优的预测性能,尤其在应对非线性、非平稳负荷波动方面表现突出。; 适合人群:具备一定Python编程能力和机器学习基础,从事电力系统分析、能源管理、智能电网或时序预测相关工作的科研人员、工程师及高校研究生。; 使用场景及目标:①应用于电网调度、电力市场出清、需求响应管理等场景下的精细化负荷预测;②为研究人员提供一套完整的、可复现的深度学习负荷预测代码框架,推动AI技术在能源领域的落地应用;③帮助理解CNN、BiLSTM与Attention模块之间的协同机制及其在时序建模中的集成方式。; 阅读建议:建议读者结合所提供的Python代码进行动手实践,重点掌握数据归一化、滑动窗口构造、模型搭建与训练技巧,并尝试在不同地区、不同季节的负荷数据上进行迁移测试,以深入理解模型泛化能力与调参策略。
内容概要:本文围绕“MATLAB具有储能的经济调度及机会约束和鲁棒优化”展开,系统研究了电力系统中融合储能技术的经济调度问题,重点探讨了机会约束规划与鲁棒优化方法在应对新能源出力不确定性、负荷波动及系统运行风险中的应用。内容涵盖风光储协同调度、多微网共享储能、电动汽车参与调度、低碳经济调度等多种典型场景,深入分析了储能的选址定容、功率协调控制、状态估计与优化调度模型。核心技术包括粒子群优化(PSO)、分布鲁棒机会约束(DRCC)、模型预测控制(MPC)、鲁棒优化、二阶锥规划(SOCP)等先进算法,并提供了基于Matlab/Simulink的完整仿真代码实现,旨在提升新型电力系统的运行灵活性、经济性与抗风险能力。; 适合人群:具备电力系统、自动化、电气工程或相关专业背景,熟悉Matlab/Simulink仿真环境与基本优化算法,从事新能源并网、微电网运行、储能系统规划、电力市场调度等领域的研究生、科研人员及工程技术人员。; 使用场景及目标:① 学习并构建含储能的电力系统经济调度优化模型;② 掌握机会约束与鲁棒优化在处理新能源不确定性问题中的建模思路与求解方法;③ 利用提供的Matlab代码进行算法复现、仿真验证与性能对比,支撑科研项目攻关;④ 为撰写高水平学术论文、学位论文或工程优化方案提供可靠的模型参考与代码支持。; 阅读建议:建议读者结合文档中具体的案例(如风电-水电联合调度、电动汽车集群调度、多微网共享储能等)和配套的Matlab代码进行动手实践,重点关注优化模型的构建逻辑、约束条件设定与求解器配置过程,同时可关注公众号“荔枝科研社”获取完整资源包、复现教程及持续的技术支持。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值