Facebook hakkeroitu jälleen - 50 miljoonaa tiliä vaarassa
Facebook hakkeroitu jälleen - 50 miljoonaa tiliä vaarassa
Anonim

Syyskuun 25. päivänä sosiaalisen verkoston kehittäjät saivat tietää hakkeroinnista, mutta tilien vuotamista vastaan ryhdyttiin toimenpiteisiin vasta 3 päivää myöhemmin.

Facebook hakkeroitu jälleen - 50 miljoonaa tiliä vaarassa
Facebook hakkeroitu jälleen - 50 miljoonaa tiliä vaarassa

Syyskuun 25. päivänä Facebookin kehittäjät ilmoittivat vakavasta tietoturvahaavoittuvuudesta sosiaalisessa verkostossaan. Valtava tietoturva-aukko mahdollistaa kirjautumisen käyttäjätileille sieppaamalla istuntotunnisteen. Tilien kaappauksen estämiseksi maailman suurimman sosiaalisen verkoston edustajat mursivat kaikki käyttäjätilien istunnot 28. syyskuuta, eli he tekivät pakotetun uloskirjautumisen sivustolta ja kaikissa sovelluksissa.

Ongelma koski noin 50 miljoonaa tiliä, mutta 90 miljoonaa tiliä kirjattiin ulos. Samaan aikaan salasanoja ja muita tärkeitä tietoja ei vuotanut - vain käyttäjäistunnot vaarantuivat. Kehittäjät vakuuttivat ihmisille, että haavoittuvuus oli korjattu, ja ottivat myös yhteyttä poliisiin, koska olemassa oleva uhka ei ollut ennakoitu takaovi. Facebookin edustajat ovat vakuuttuneita siitä, että kolmannet osapuolet löysivät ja käyttivät hyväksikäytön omiin tarkoituksiinsa. Tarkkoja tietoja hakkeroiduista tileistä ja hyökkäyksen takana olevista henkilöistä ei kuitenkaan vielä ole.

Itse haavoittuvuus liittyy "View As" -toimintoon, jonka avulla voit nähdä profiilisi muilta sosiaalisen verkoston käyttäjiltä. Juuri kun tämä toiminto kutsuttiin, oli mahdollista siepata käyttäjäprofiiliistunto, jota käytetään mobiililaitteissa, jotta salasanaa ei tarvitsisi syöttää joka kerta kun kirjaudut Facebookiin. Tällä hetkellä "View as" -toiminto on poistettu käytöstä, kunnes sen turvallisuuden yksityiskohtainen analyysi on valmis.

On huomionarvoista, että 28. syyskuuta taiwanilainen hakkeri Chang Chi-yuan uhkasi suorittaa suoran lähetyksen, jossa hän käyttäisi virhettä poistaakseen Mark Zuckerbergin virallisen Facebook-sivun. Mutta vähän ennen streamin alkua Chang ilmoitti, että hän ei tee tätä, ja tiedot haavoittuvuudesta siirrettiin sosiaalisen verkoston kehittäjille palkkiota vastaan. Facebookin edustajat ovat jo selventäneet, että taiwanilaisella hakkerilla ei ole mitään tekemistä kaappausistuntojen kanssa.

Suositeltava: