2024 Autor: Malcolm Clapton | [email protected]. Modificat ultima dată: 2023-12-17 04:09
Pe 25 septembrie, dezvoltatorii rețelei de socializare au aflat despre hacking, dar măsurile împotriva scurgerii conturilor au fost luate doar 3 zile mai târziu.
Pe 25 septembrie, dezvoltatorii Facebook au raportat o vulnerabilitate gravă de securitate în rețeaua lor socială. O gaură uriașă de securitate vă permite să vă conectați la conturile de utilizator prin interceptarea unui simbol de sesiune. Pentru a preveni deturnarea conturilor, reprezentanții celei mai mari rețele de socializare din lume au spart toate sesiunile de conturi de utilizator pe 28 septembrie, adică au făcut o deconectare forțată pe site și în toate aplicațiile.
Se pare că problema a afectat aproximativ 50 de milioane de conturi, dar 90 de milioane de conturi au fost deconectate. În același timp, parolele și alte informații importante nu au fost scurse - doar sesiunile utilizatorilor au fost compromise. Dezvoltatorii au asigurat oamenii că vulnerabilitatea a fost remediată și au contactat și poliția, deoarece amenințarea existentă nu era o ușă din spate prevăzută. Reprezentanții Facebook sunt încrezători că exploit-ul a fost descoperit și folosit de terți în propriile lor scopuri. Cu toate acestea, încă nu există date exacte despre conturile piratate și despre persoanele din spatele atacului.
Vulnerabilitatea în sine este asociată cu funcția „Vizualizare ca”, care vă permite să vă vedeți profilul de la alți utilizatori ai rețelei sociale. Tocmai când a fost apelată această funcție, a fost posibilă interceptarea sesiunii de profil de utilizator, care este folosită pe dispozitivele mobile, pentru a nu introduce o parolă de fiecare dată când vă conectați la Facebook. În acest moment, funcția „Vizualizare ca” este dezactivată în așteptarea finalizării unei analize detaliate a securității acesteia.
Este de remarcat faptul că pe 28 septembrie, hackerul Chang Chi-yuan din Taiwan a amenințat că va conduce o emisiune în direct în care va folosi un bug pentru a șterge pagina oficială de Facebook a lui Mark Zuckerberg. Dar cu puțin timp înainte de începerea fluxului, Chang a anunțat că nu va face acest lucru, iar informațiile despre vulnerabilitate au fost transferate dezvoltatorilor rețelei sociale pentru o recompensă. Reprezentanții Facebook au clarificat deja că hackerul taiwanez nu are nimic de-a face cu sesiunile de deturnare.
Recomandat:
6 semne că amețeala pune viața în pericol
În cele mai multe cazuri, vertijul nu este periculos. Cu toate acestea, există momente în care vertijul vă permite să suspectați probleme de sănătate cu adevărat grave
Ce se întâmplă cu corpul tău când faci exerciții fizice din nou și din nou
Antrenamentele zilnice au atât argumente pro, cât și dezavantaje. Pe de o parte, îți dezvolți obiceiuri bune, dar poți și să fii rănit
Nexar pentru Android și iOS - o cameră de bord care avertizează despre pericol
Aplicația Nexar analizează situația traficului folosind viziunea computerizată și vă informează despre o posibilă amenințare. Funcțiile DVR sunt și ele aici
Problema este despre un arheolog care se află în pericol de moarte
Conform problemei de logica, arheologul a fost muscat de un sarpe. Și apoi și coordonarea a eșuat. Ajută victima să facă față antidotului și să supraviețuiască
10 idei de streaming din care poți câștiga milioane
Ce se întâmplă dacă poți să faci ceea ce îți place, chiar dacă este un joc cu o pisică, și să fii plătit pentru asta? Streaming-ul este destul de capabil să împlinească astfel de dorințe