Компания Facebook сообщила об обнаружении еще одной уязвимости, благодаря которой хакеры получили контроль над 50 миллионами учетных записей. Компания все еще находится на ранней стадии расследования этого инцидента, ее сотрудники объявили о том, что они уведомили правоохранительные органы о произошедшем.
В официальном заявлении компании сказано:
Вечером 25 сентября наша команда инженеров обнаружила проблему безопасности, которая затронула почти 50 миллионов учетных записей. Мы подходим к этому вопросу крайне серьезно и хотим, чтобы все знали о том, что произошло и о том, что мы приняли необходимые меры для обеспечения безопасности наших пользователей.
По словам представителей компании, хакеры получали доступ к учетным записям людей благодаря недостаткам в работе токенов доступа, которые позволяют оставаться в сети и убирают необходимость заново вводить пароль, и коде функции “View As”, которая позволяет пользователям просматривать свой профиль также, как его видит другой пользователь.
Согласно информации Facebook, ошибка была исправлена, а для предосторожности разработчики сбросили токены доступа для 50 миллионов учетных записей, а также еще для 40 миллионов, которые воспользовались функцией View As в течении прошлого года. По словам компании, всего сеансы 90 миллионов учетных записей были принудительно завершены.
Когда пользователь снова зайдет в сеть, он получит уведомление о хакерской атаке в новостной ленте. На время проведения расследования Facebook отключит функцию View As.
Поскольку наше расследование только началось, мы пока не можем точно определить для каких целей взломали учетные записи и какая информация была доступна злоумышленникам. Мы также не знаем кто стоит за этими атаками. Мы делаем все возможное чтобы поскорее пролить свет на эти детали.
По материалам digitaltrends.com
Читайте также
Студент бостонского колледжа хакнул сим-карты криптоинвесторов
Калифорнийской полицией был арестован студент колледжа, который подозревается в краже $5 миллионов в биткойне и другой криптовалюте при помощи метода, известного как “взлом SIM-карты”.
«Белый кролик» угрожает анонимности транзакций в сети биткоин
В настоящее время в Лас-Вегасе собрались поклонники IT-технологий, киберпанки и хакеры для участия в двух известных технических конференциях: Defcon 2018 (Caesar's Palace) и Black Hat Arsenal (Mandalay Bay).