Facebook opäť hackol – ohrozených je 50 miliónov účtov
Facebook opäť hackol – ohrozených je 50 miliónov účtov
Anonim

Ešte 25. septembra sa vývojári sociálnej siete dozvedeli o hacknutí, no opatrenia proti úniku účtov boli prijaté až o 3 dni neskôr.

Facebook opäť hackol – ohrozených je 50 miliónov účtov
Facebook opäť hackol – ohrozených je 50 miliónov účtov

25. septembra vývojári Facebooku nahlásili vážnu bezpečnostnú chybu vo svojej sociálnej sieti. Obrovská bezpečnostná diera vám umožňuje prihlásiť sa do používateľských účtov zachytením tokenu relácie. Aby sa zabránilo krádeži účtu, predstavitelia najväčšej sociálnej siete na svete prerušili 28. septembra všetky relácie používateľských účtov, to znamená, že sa na stránke a vo všetkých aplikáciách nútene odhlásili.

Problém sa údajne týkal asi 50 miliónov účtov, no 90 miliónov účtov bolo odhlásených. Heslá a ďalšie dôležité informácie zároveň neunikli – ohrozené boli iba používateľské relácie. Vývojári ubezpečili ľudí, že zraniteľnosť bola opravená, a tiež kontaktovali políciu, keďže existujúca hrozba nebola predvídanými zadnými vrátkami. Zástupcovia Facebooku sú presvedčení, že exploit bol objavený a použitý tretími stranami pre ich vlastné účely. Stále však neexistujú presné údaje o napadnutých účtoch a ľuďoch stojacich za útokom.

Samotná zraniteľnosť je spojená s funkciou „Zobraziť ako“, ktorá vám umožní vidieť váš profil od ostatných používateľov sociálnej siete. Práve pri vyvolaní tejto funkcie bolo možné zachytiť reláciu používateľského profilu, ktorá sa používa na mobilných zariadeniach, aby sa pri každom prihlásení na Facebook nezadávalo heslo. Momentálne je funkcia „Zobraziť ako“vypnutá, kým sa nedokončí podrobná analýza jej zabezpečenia.

Je pozoruhodné, že 28. septembra sa hacker Chang Chi-yuan z Taiwanu vyhrážal, že uskutoční živé vysielanie, v ktorom pomocou chyby odstráni oficiálnu facebookovú stránku Marka Zuckerberga. Krátko pred začiatkom streamu však Chang oznámil, že to neurobí, a informácie o zraniteľnosti boli za odmenu postúpené vývojárom sociálnej siete. Zástupcovia Facebooku už objasnili, že taiwanský hacker nemá nič spoločné s únosmi.

Odporúča: