Facebook hacket igjen - 50 millioner kontoer i fare
Facebook hacket igjen - 50 millioner kontoer i fare
Anonim

Tilbake den 25. september fikk utviklerne av det sosiale nettverket vite om hackingen, men tiltak mot lekkasje av kontoer ble iverksatt bare 3 dager senere.

Facebook hacket igjen - 50 millioner kontoer i fare
Facebook hacket igjen - 50 millioner kontoer i fare

25. september rapporterte Facebook-utviklere om et alvorlig sikkerhetsproblem i deres sosiale nettverk. Et stort sikkerhetshull lar deg logge på brukerkontoer ved å avskjære et økttoken. For å forhindre kontokapring brøt representanter for verdens største sosiale nettverk alle økter med brukerkontoer 28. september, det vil si at de foretok en tvungen utlogging på siden og i alle applikasjoner.

Problemet skal ha rammet rundt 50 millioner kontoer, men 90 millioner kontoer ble logget ut. Samtidig ble ikke passord og annen viktig informasjon lekket – kun brukersesjoner ble kompromittert. Utviklerne forsikret folk om at sårbarheten var fikset, og kontaktet også politiet, siden den eksisterende trusselen ikke var en forutsett bakdør. Facebook-representanter er sikre på at utnyttelsen ble oppdaget og brukt av tredjeparter for sine egne formål. Det er imidlertid fortsatt ingen eksakte data om de hackede kontoene og personene bak angrepet.

Selve sårbarheten er knyttet til «Se som»-funksjonen, som lar deg se profilen din fra andre brukere av det sosiale nettverket. Akkurat da denne funksjonen ble kalt opp, var det mulig å avskjære brukerprofiløkten, som brukes på mobile enheter, for ikke å skrive inn et passord hver gang du logger på Facebook. For øyeblikket er "Se som"-funksjonen deaktivert i påvente av fullføringen av en detaljert analyse av sikkerheten.

Det er bemerkelsesverdig at hackeren Chang Chi-yuan fra Taiwan 28. september truet med å gjennomføre en direktesending der han ville bruke en feil for å slette Mark Zuckerbergs offisielle Facebook-side. Men kort tid før starten av strømmen kunngjorde Chang at han ikke ville gjøre dette, og informasjon om sårbarheten ble overført til utviklerne av det sosiale nettverket for en belønning. Facebook-representanter har allerede avklart at den taiwanske hackeren ikke har noe med kapringsøkter å gjøre.

Anbefalt: