Компания Facebook сообщила об обнаружении еще одной уязвимости, благодаря которой хакеры получили контроль над 50 миллионами учетных записей. Компания все еще находится на ранней стадии расследования этого инцидента, ее сотрудники объявили о том, что они уведомили правоохранительные органы о произошедшем.
В официальном заявлении компании сказано:
Вечером 25 сентября наша команда инженеров обнаружила проблему безопасности, которая затронула почти 50 миллионов учетных записей. Мы подходим к этому вопросу крайне серьезно и хотим, чтобы все знали о том, что произошло и о том, что мы приняли необходимые меры для обеспечения безопасности наших пользователей.
По словам представителей компании, хакеры получали доступ к учетным записям людей благодаря недостаткам в работе токенов доступа, которые позволяют оставаться в сети и убирают необходимость заново вводить пароль, и коде функции “View As”, которая позволяет пользователям просматривать свой профиль также, как его видит другой пользователь.
Согласно информации Facebook, ошибка была исправлена, а для предосторожности разработчики сбросили токены доступа для 50 миллионов учетных записей, а также еще для 40 миллионов, которые воспользовались функцией View As в течении прошлого года. По словам компании, всего сеансы 90 миллионов учетных записей были принудительно завершены.
Когда пользователь снова зайдет в сеть, он получит уведомление о хакерской атаке в новостной ленте. На время проведения расследования Facebook отключит функцию View As.
Поскольку наше расследование только началось, мы пока не можем точно определить для каких целей взломали учетные записи и какая информация была доступна злоумышленникам. Мы также не знаем кто стоит за этими атаками. Мы делаем все возможное чтобы поскорее пролить свет на эти детали.
По материалам digitaltrends.com
Читайте также
Юридическая фирма будет судиться с создателем пирамиды
Американская юридическая фирма Silver Miller, которая специализируется на криптовалютных инвестициях, подала в суд на инвестора Джереми Спенса, который, по словам её представителей, управлял криптовалютной пирамидой и вводил инвесторов в заблуждение.
Фишинговая атака на Electrum стоила пользователям около 250 BTC
27 декабря несколько человек в своих социальных сетях сообщили том, что кошелек подвергается атаке хакера, и ему уже удалось украсть около 250 биткойнов (примерно $937 000). Впоследствии атака была подтверждена компанией Electrum. По словам ее представителей, хакер создал поддельную версию кошелька, чтобы получить пароли от настоящих кошельков пользователей.