Újra feltörték a Facebookot – 50 millió fiók veszélyben
Újra feltörték a Facebookot – 50 millió fiók veszélyben
Anonim

A közösségi oldal fejlesztői még szeptember 25-én értesültek a hackelésről, de a fiókok kiszivárogtatása ellen csak 3 nappal később intézkedtek.

Újra feltörték a Facebookot – 50 millió fiók veszélyben
Újra feltörték a Facebookot – 50 millió fiók veszélyben

Szeptember 25-én a Facebook fejlesztői komoly biztonsági résről számoltak be közösségi hálózatukban. Egy hatalmas biztonsági rés lehetővé teszi a felhasználói fiókokba való bejelentkezést egy munkamenet-token elfogásával. A fiókeltérítés megelőzése érdekében a világ legnagyobb közösségi hálózatának képviselői szeptember 28-án feltörték a felhasználói fiókok összes munkamenetét, vagyis kényszerített kijelentkezést hajtottak végre az oldalon és minden alkalmazásban.

A probléma állítólag körülbelül 50 millió fiókot érintett, de 90 millió fiókot kijelentkeztek. Ugyanakkor a jelszavak és egyéb fontos információk nem szivárogtak ki – csak a felhasználói munkamenetek kerültek veszélybe. A fejlesztők biztosították az embereket, hogy a sebezhetőséget kijavították, és felvették a kapcsolatot a rendőrséggel is, mivel a fennálló fenyegetés nem egy előre látható hátsó ajtó. A Facebook képviselői biztosak abban, hogy a kihasználást harmadik felek fedezték fel és használták fel saját céljaikra. A feltört fiókokról és a támadás mögött álló személyekről azonban továbbra sincsenek pontos adatok.

Maga a sérülékenység a „Megtekintés másként” funkcióhoz kapcsolódik, amely lehetővé teszi, hogy megtekinthesse profilját a közösségi hálózat más felhasználóitól. Éppen a funkció meghívásakor lehetett lehallgatni a felhasználói profil-munkamenetet, amelyet mobil eszközökön használnak, hogy ne kelljen jelszót megadni minden alkalommal, amikor bejelentkezik a Facebookba. Jelenleg a "Megtekintés mint" funkció le van tiltva, amíg a biztonság részletes elemzése elkészül.

Figyelemre méltó, hogy szeptember 28-án Csang Csi-jüan tajvani hacker élő közvetítéssel fenyegetőzött, amelyben egy hiba segítségével törli Mark Zuckerberg hivatalos Facebook-oldalát. Ám nem sokkal a stream kezdete előtt Chang bejelentette, hogy ezt nem teszi meg, és a sebezhetőségről szóló információkat jutalom fejében továbbították a közösségi hálózat fejlesztőinek. A Facebook képviselői már tisztázták, hogy a tajvani hackernek semmi köze a gépeltérítő munkamenetekhez.

Ajánlott: