Компания Facebook сообщила об обнаружении еще одной уязвимости, благодаря которой хакеры получили контроль над 50 миллионами учетных записей. Компания все еще находится на ранней стадии расследования этого инцидента, ее сотрудники объявили о том, что они уведомили правоохранительные органы о произошедшем.
В официальном заявлении компании сказано:
Вечером 25 сентября наша команда инженеров обнаружила проблему безопасности, которая затронула почти 50 миллионов учетных записей. Мы подходим к этому вопросу крайне серьезно и хотим, чтобы все знали о том, что произошло и о том, что мы приняли необходимые меры для обеспечения безопасности наших пользователей.
По словам представителей компании, хакеры получали доступ к учетным записям людей благодаря недостаткам в работе токенов доступа, которые позволяют оставаться в сети и убирают необходимость заново вводить пароль, и коде функции “View As”, которая позволяет пользователям просматривать свой профиль также, как его видит другой пользователь.
Согласно информации Facebook, ошибка была исправлена, а для предосторожности разработчики сбросили токены доступа для 50 миллионов учетных записей, а также еще для 40 миллионов, которые воспользовались функцией View As в течении прошлого года. По словам компании, всего сеансы 90 миллионов учетных записей были принудительно завершены.
Когда пользователь снова зайдет в сеть, он получит уведомление о хакерской атаке в новостной ленте. На время проведения расследования Facebook отключит функцию View As.
Поскольку наше расследование только началось, мы пока не можем точно определить для каких целей взломали учетные записи и какая информация была доступна злоумышленникам. Мы также не знаем кто стоит за этими атаками. Мы делаем все возможное чтобы поскорее пролить свет на эти детали.
По материалам digitaltrends.com
Читайте также
Хороший, плохой и злой баг Bitcoin
Более года все версии Bitcoin Core содержали одну из самых ужасных ошибок в истории Bitcoin. В этой статье мы раскроем хорошие, плохие и злые (отсылка к фильму 1966 года "The Good, the Bad and the Ugly" - прим. переводчика) подробности об одной из самых неприятных ошибок Bitcoin Core на сегодняшний день.
Bitcoin.org взломали мошенники
Cтарейший криптовалютный сайт показывал фейковое всплывающее окно о розыгрыше биткоинов.