Facebook je znova vdrl - 50 milijonov računov je ogroženih
Facebook je znova vdrl - 50 milijonov računov je ogroženih
Anonim

Še 25. septembra so razvijalci družbenega omrežja izvedeli za vdiranje, vendar so bili ukrepi proti uhajanju računov sprejeti šele 3 dni pozneje.

Facebook je znova vdrl - 50 milijonov računov je ogroženih
Facebook je znova vdrl - 50 milijonov računov je ogroženih

25. septembra so razvijalci Facebooka poročali o resni varnostni ranljivosti v svojem družbenem omrežju. Ogromna varnostna luknja vam omogoča, da se prijavite v uporabniške račune s prestrezanjem žetona seje. Da bi preprečili ugrabitev računov, so predstavniki največjega družbenega omrežja na svetu 28. septembra prekinili vse seje uporabniških računov, torej so na strani in v vseh aplikacijah naredili prisilno odjavo.

Težava naj bi prizadela približno 50 milijonov računov, vendar je bilo 90 milijonov računov odjavljenih. Hkrati gesla in druge pomembne informacije niso pricurljale – ogrožene so bile le uporabniške seje. Razvijalci so ljudem zagotovili, da je ranljivost odpravljena, in se obrnili tudi na policijo, saj obstoječa grožnja ni bila predvidena stranska vrata. Predstavniki Facebooka so prepričani, da so izkoriščanje odkrile in uporabile tretje osebe za svoje namene. Vendar še vedno ni natančnih podatkov o vdrtih računih in osebah, ki stojijo za napadom.

Sama ranljivost je povezana s funkcijo "Ogled kot", ki vam omogoča ogled vašega profila od drugih uporabnikov družbenega omrežja. Ravno ob klicu te funkcije je bilo mogoče prestreči sejo uporabniškega profila, ki se uporablja na mobilnih napravah, da ne bi ob vsaki prijavi v Facebook vpisovali gesla. Trenutno je funkcija »Ogled kot« onemogočena do zaključka podrobne analize njene varnosti.

Omeniti velja, da je 28. septembra heker Chang Chi-yuan iz Tajvana zagrozil, da bo izvedel oddajo v živo, v kateri bo s pomočjo hrošča izbrisal uradno stran Marka Zuckerberga na Facebooku. Toda tik pred začetkom toka je Chang napovedal, da tega ne bo storil, in informacije o ranljivosti so bile za nagrado prenesene razvijalcem družbenega omrežja. Predstavniki Facebooka so že pojasnili, da tajvanski heker nima nič opraviti z ugrabitvami sej.

Priporočena: