Facebook atkal uzlauzts – apdraudēti 50 miljoni kontu
Facebook atkal uzlauzts – apdraudēti 50 miljoni kontu
Anonim

Vēl 25. septembrī sociālā tīkla izstrādātāji uzzināja par uzlaušanu, taču pasākumi pret kontu noplūdi tika veikti tikai 3 dienas vēlāk.

Facebook atkal uzlauzts – apdraudēti 50 miljoni kontu
Facebook atkal uzlauzts – apdraudēti 50 miljoni kontu

25. septembrī Facebook izstrādātāji ziņoja par nopietnu drošības ievainojamību savā sociālajā tīklā. Milzīgs drošības caurums ļauj pieteikties lietotāju kontos, pārtverot sesijas marķieri. Lai novērstu kontu nolaupīšanu, pasaulē lielākā sociālā tīkla pārstāvji 28.septembrī pārtrauca visas lietotāju kontu sesijas, proti, veica piespiedu atteikšanos vietnē un visās lietojumprogrammās.

Tiek ziņots, ka problēma skāra aptuveni 50 miljonus kontu, bet 90 miljoni kontu tika atteikti. Tajā pašā laikā paroles un cita svarīga informācija netika nopludināta – tika apdraudētas tikai lietotāju sesijas. Izstrādātāji apliecināja cilvēkiem, ka ievainojamība ir novērsta, kā arī sazinājās ar policiju, jo esošie draudi nebija paredzami aizmugures durvis. Facebook pārstāvji ir pārliecināti, ka ekspluatāciju atklāja un izmantoja trešās puses saviem mērķiem. Tomēr joprojām nav precīzu datu par uzlauztajiem kontiem un personām, kas ir aiz uzbrukuma.

Pati ievainojamība ir saistīta ar funkciju "Skatīt kā", kas ļauj redzēt savu profilu no citiem sociālā tīkla lietotājiem. Tieši tad, kad tika izsaukta šī funkcija, bija iespēja pārtvert lietotāja profila sesiju, kas tiek izmantota mobilajās ierīcēs, lai neievadītu paroli katru reizi, kad ielogojaties Facebook. Šobrīd funkcija "Skatīt kā" ir atspējota, kamēr tiek pabeigta detalizēta tās drošības analīze.

Zīmīgi, ka 28. septembrī hakeris Čans Čijuaņs no Taivānas draudēja veikt tiešraidi, kurā viņš izmantos kļūdu, lai izdzēstu Marka Cukerberga oficiālo Facebook lapu. Taču neilgi pirms straumes sākuma Čangs paziņoja, ka viņš to nedarīs, un informācija par ievainojamību tika nodota sociālā tīkla izstrādātājiem par atlīdzību. Facebook pārstāvji jau noskaidrojuši, ka Taivānas hakeram nav nekāda sakara ar nolaupīšanas sesijām.

Ieteicams: