Компания Facebook сообщила об обнаружении еще одной уязвимости, благодаря которой хакеры получили контроль над 50 миллионами учетных записей. Компания все еще находится на ранней стадии расследования этого инцидента, ее сотрудники объявили о том, что они уведомили правоохранительные органы о произошедшем.
В официальном заявлении компании сказано:
Вечером 25 сентября наша команда инженеров обнаружила проблему безопасности, которая затронула почти 50 миллионов учетных записей. Мы подходим к этому вопросу крайне серьезно и хотим, чтобы все знали о том, что произошло и о том, что мы приняли необходимые меры для обеспечения безопасности наших пользователей.
По словам представителей компании, хакеры получали доступ к учетным записям людей благодаря недостаткам в работе токенов доступа, которые позволяют оставаться в сети и убирают необходимость заново вводить пароль, и коде функции “View As”, которая позволяет пользователям просматривать свой профиль также, как его видит другой пользователь.
Согласно информации Facebook, ошибка была исправлена, а для предосторожности разработчики сбросили токены доступа для 50 миллионов учетных записей, а также еще для 40 миллионов, которые воспользовались функцией View As в течении прошлого года. По словам компании, всего сеансы 90 миллионов учетных записей были принудительно завершены.
Когда пользователь снова зайдет в сеть, он получит уведомление о хакерской атаке в новостной ленте. На время проведения расследования Facebook отключит функцию View As.
Поскольку наше расследование только началось, мы пока не можем точно определить для каких целей взломали учетные записи и какая информация была доступна злоумышленникам. Мы также не знаем кто стоит за этими атаками. Мы делаем все возможное чтобы поскорее пролить свет на эти детали.
По материалам digitaltrends.com
Читайте также
Атака, известная как уязвимость нулевого дня, поразила маршрутизаторы в Бразилии
Мошенники осуществили сложную атаку скрытого майнинга, заразив сотни тысяч маршрутизаторов MikroTik по всей Бразилии. Целью атаки является создание массивной бот-платформы по добыче XMR.
Фейковые аккаунты Facebook пытаются отнять у вас биткойн
В этом месяце некоторые из пользователей Facebook заметили нечто странное - в комментариях к своим записям компания Bitmain размещала рекламу своего рода “партнерства”, которая предлагала пользователю совершить криптовалютную транзакцию. Пост выглядел подозрительно, некоторые решили, что страницу компании взломали.
