Facebook digodam lagi - 50 juta akaun berisiko
Facebook digodam lagi - 50 juta akaun berisiko
Anonim

Kembali pada 25 September, pembangun rangkaian sosial mengetahui tentang penggodaman, tetapi langkah-langkah terhadap kebocoran akaun telah diambil hanya 3 hari kemudian.

Facebook digodam lagi - 50 juta akaun berisiko
Facebook digodam lagi - 50 juta akaun berisiko

Pada 25 September, pemaju Facebook melaporkan kelemahan keselamatan yang serius dalam rangkaian sosial mereka. Lubang keselamatan yang besar membolehkan anda log masuk ke akaun pengguna dengan memintas token sesi. Untuk mengelakkan rampasan akaun, wakil rangkaian sosial terbesar di dunia memecahkan semua sesi akaun pengguna pada 28 September, iaitu, mereka membuat log keluar paksa di tapak dan dalam semua aplikasi.

Masalah itu dilaporkan menjejaskan kira-kira 50 juta akaun, tetapi 90 juta akaun telah dilog keluar. Pada masa yang sama, kata laluan dan maklumat penting lain tidak dibocorkan - hanya sesi pengguna telah terjejas. Pemaju memberi jaminan kepada orang ramai bahawa kelemahan itu telah diperbaiki, dan juga menghubungi polis, kerana ancaman sedia ada bukanlah pintu belakang yang diramalkan. Wakil Facebook yakin bahawa eksploitasi itu ditemui dan digunakan oleh pihak ketiga untuk tujuan mereka sendiri. Bagaimanapun, masih tiada data tepat mengenai akaun yang digodam dan orang di sebalik serangan itu.

Kerentanan itu sendiri dikaitkan dengan fungsi "Lihat Sebagai", yang membolehkan anda melihat profil anda daripada pengguna lain rangkaian sosial. Hanya apabila fungsi ini dipanggil, adalah mungkin untuk memintas sesi profil pengguna, yang digunakan pada peranti mudah alih, supaya tidak memasukkan kata laluan setiap kali anda log masuk ke Facebook. Pada masa ini, fungsi "Lihat sebagai" dilumpuhkan sementara menunggu penyelesaian analisis terperinci keselamatannya.

Perlu diperhatikan bahawa pada 28 September, penggodam Chang Chi-yuan dari Taiwan mengancam untuk menjalankan siaran langsung di mana dia akan menggunakan pepijat untuk memadam halaman Facebook rasmi Mark Zuckerberg. Tetapi sejurus sebelum permulaan strim, Chang mengumumkan bahawa dia tidak akan melakukan ini, dan maklumat tentang kelemahan telah dipindahkan kepada pemaju rangkaian sosial untuk ganjaran. Wakil Facebook telah pun menjelaskan bahawa penggodam Taiwan itu tidak ada kaitan dengan sesi rampasan.

Disyorkan: