Facebook a spart din nou - 50 de milioane de conturi în pericol
Facebook a spart din nou - 50 de milioane de conturi în pericol
Anonim

Pe 25 septembrie, dezvoltatorii rețelei de socializare au aflat despre hacking, dar măsurile împotriva scurgerii conturilor au fost luate doar 3 zile mai târziu.

Facebook a spart din nou - 50 de milioane de conturi în pericol
Facebook a spart din nou - 50 de milioane de conturi în pericol

Pe 25 septembrie, dezvoltatorii Facebook au raportat o vulnerabilitate gravă de securitate în rețeaua lor socială. O gaură uriașă de securitate vă permite să vă conectați la conturile de utilizator prin interceptarea unui simbol de sesiune. Pentru a preveni deturnarea conturilor, reprezentanții celei mai mari rețele de socializare din lume au spart toate sesiunile de conturi de utilizator pe 28 septembrie, adică au făcut o deconectare forțată pe site și în toate aplicațiile.

Se pare că problema a afectat aproximativ 50 de milioane de conturi, dar 90 de milioane de conturi au fost deconectate. În același timp, parolele și alte informații importante nu au fost scurse - doar sesiunile utilizatorilor au fost compromise. Dezvoltatorii au asigurat oamenii că vulnerabilitatea a fost remediată și au contactat și poliția, deoarece amenințarea existentă nu era o ușă din spate prevăzută. Reprezentanții Facebook sunt încrezători că exploit-ul a fost descoperit și folosit de terți în propriile lor scopuri. Cu toate acestea, încă nu există date exacte despre conturile piratate și despre persoanele din spatele atacului.

Vulnerabilitatea în sine este asociată cu funcția „Vizualizare ca”, care vă permite să vă vedeți profilul de la alți utilizatori ai rețelei sociale. Tocmai când a fost apelată această funcție, a fost posibilă interceptarea sesiunii de profil de utilizator, care este folosită pe dispozitivele mobile, pentru a nu introduce o parolă de fiecare dată când vă conectați la Facebook. În acest moment, funcția „Vizualizare ca” este dezactivată în așteptarea finalizării unei analize detaliate a securității acesteia.

Este de remarcat faptul că pe 28 septembrie, hackerul Chang Chi-yuan din Taiwan a amenințat că va conduce o emisiune în direct în care va folosi un bug pentru a șterge pagina oficială de Facebook a lui Mark Zuckerberg. Dar cu puțin timp înainte de începerea fluxului, Chang a anunțat că nu va face acest lucru, iar informațiile despre vulnerabilitate au fost transferate dezvoltatorilor rețelei sociale pentru o recompensă. Reprezentanții Facebook au clarificat deja că hackerul taiwanez nu are nimic de-a face cu sesiunile de deturnare.

Recomandat: