Το Facebook χακάρισε ξανά - 50 εκατομμύρια λογαριασμοί σε κίνδυνο
Το Facebook χακάρισε ξανά - 50 εκατομμύρια λογαριασμοί σε κίνδυνο
Anonim

Στις 25 Σεπτεμβρίου, οι προγραμματιστές του κοινωνικού δικτύου έμαθαν για το χακάρισμα, αλλά μέτρα κατά της διαρροής λογαριασμών λήφθηκαν μόλις 3 ημέρες αργότερα.

Το Facebook χακάρισε ξανά - 50 εκατομμύρια λογαριασμοί σε κίνδυνο
Το Facebook χακάρισε ξανά - 50 εκατομμύρια λογαριασμοί σε κίνδυνο

Στις 25 Σεπτεμβρίου, οι προγραμματιστές του Facebook ανέφεραν μια σοβαρή ευπάθεια ασφαλείας στο κοινωνικό τους δίκτυο. Μια τεράστια τρύπα ασφαλείας σάς επιτρέπει να συνδέεστε σε λογαριασμούς χρηστών παρεμποδίζοντας ένα διακριτικό περιόδου λειτουργίας. Για να αποτρέψουν την παραβίαση λογαριασμών, εκπρόσωποι του μεγαλύτερου κοινωνικού δικτύου στον κόσμο διέρρηξαν όλες τις περιόδους σύνδεσης των λογαριασμών χρηστών στις 28 Σεπτεμβρίου, δηλαδή έκαναν αναγκαστική αποσύνδεση στον ιστότοπο και σε όλες τις εφαρμογές.

Το πρόβλημα φέρεται να επηρέασε περίπου 50 εκατομμύρια λογαριασμούς, αλλά 90 εκατομμύρια λογαριασμοί αποσυνδέθηκαν. Ταυτόχρονα, δεν διέρρευσαν κωδικοί πρόσβασης και άλλες σημαντικές πληροφορίες - παραβιάστηκαν μόνο οι περίοδοι σύνδεσης χρηστών. Οι προγραμματιστές διαβεβαίωσαν τους ανθρώπους ότι η ευπάθεια διορθώθηκε και επικοινώνησαν επίσης με την αστυνομία, καθώς η υπάρχουσα απειλή δεν ήταν μια προβλεπόμενη κερκόπορτα. Οι εκπρόσωποι του Facebook είναι βέβαιοι ότι η εκμετάλλευση ανακαλύφθηκε και χρησιμοποιήθηκε από τρίτους για δικούς τους σκοπούς. Ωστόσο, δεν υπάρχουν ακόμη ακριβή στοιχεία για τους χακαρισμένους λογαριασμούς και τους ανθρώπους πίσω από την επίθεση.

Η ίδια η ευπάθεια σχετίζεται με τη λειτουργία "Προβολή ως", η οποία σας επιτρέπει να βλέπετε το προφίλ σας από άλλους χρήστες του κοινωνικού δικτύου. Μόλις κλήθηκε αυτή η λειτουργία, ήταν δυνατή η παρεμπόδιση της περιόδου λειτουργίας προφίλ χρήστη, η οποία χρησιμοποιείται σε κινητές συσκευές, ώστε να μην εισάγετε κωδικό πρόσβασης κάθε φορά που συνδέεστε στο Facebook. Αυτή τη στιγμή, η λειτουργία "Προβολή ως" είναι απενεργοποιημένη εν αναμονή της ολοκλήρωσης μιας λεπτομερούς ανάλυσης της ασφάλειάς της.

Αξίζει να σημειωθεί ότι στις 28 Σεπτεμβρίου, ο χάκερ Chang Chi-yuan από την Ταϊβάν απείλησε να πραγματοποιήσει μια ζωντανή μετάδοση στην οποία θα χρησιμοποιούσε ένα bug για να διαγράψει την επίσημη σελίδα του Mark Zuckerberg στο Facebook. Αλλά λίγο πριν από την έναρξη της ροής, ο Chang ανακοίνωσε ότι δεν θα το έκανε και οι πληροφορίες σχετικά με την ευπάθεια μεταφέρθηκαν στους προγραμματιστές του κοινωνικού δικτύου για ανταμοιβή. Οι εκπρόσωποι του Facebook έχουν ήδη ξεκαθαρίσει ότι ο Ταϊβανέζος χάκερ δεν έχει καμία σχέση με τις συνεδρίες αεροπειρατείας.

Συνιστάται: