Data Protection Authority

10/03/2024 | Press release | Distributed by Public on 10/03/2024 05:07

Meta sektað um rúma 13 milljarða fyrir að varðveita lykilorð notenda samfélagsmiðla ódulkóðuð

Meta sektað um rúma 13 milljarða fyrir að varðveita lykilorð notenda samfélagsmiðla ódulkóðuð

3.10.2024

Írska persónuverndarstofnunin sektaði Meta um rúma 13,6 milljarða kr. (91 milljón evra) fyrir að varðveita lykilorð notenda samfélagsmiðla ódulkóðuð.

Rannsókn málsins hófst í apríl 2029 eftir að Meta Platforms Ireland Limited (MPIL) tilkynnti persónuverndarstofnuninni um að fyrirtækið hefði óvart varðveitt tiltekin lykilorð notenda samfélagsmiðla á einföldu textaformi (e. plaintext) í innri kerfum sínum, þ.e. án dulritunarverndar eða dulkóðunar.

Fram kom í fréttatilkynningu írsku persónuverndarstofnunarinnar að lykilorðin hefðu ekki verið aðgengileg utanaðkomandi.

Í niðurstöðu úrskurðar írsku persónuverndarstofnunarinnar kemur m.a. fram að MPIL hefði ekki gert viðeigandi tæknilegar eða skipulagslegar ráðstafanir til að tryggja öryggi lykilorða notenda sinna gegn ólögmætri vinnslu, né innleitt viðeigandi öryggisráðstafanir til að tryggja trúnað og öryggi lykilorðanna.

Sjá nánar hér.