Facebook ha tornat a piratejar: 50 milions de comptes en risc
Facebook ha tornat a piratejar: 50 milions de comptes en risc
Anonim

El 25 de setembre, els desenvolupadors de la xarxa social van conèixer la pirateria, però només 3 dies després es van prendre mesures contra la filtració de comptes.

Facebook ha tornat a piratejar: 50 milions de comptes en risc
Facebook ha tornat a piratejar: 50 milions de comptes en risc

El 25 de setembre, els desenvolupadors de Facebook van informar d'una greu vulnerabilitat de seguretat a la seva xarxa social. Un enorme forat de seguretat us permet iniciar sessió als comptes d'usuari interceptant un testimoni de sessió. Per evitar el segrest de comptes, els representants de la xarxa social més gran del món van trencar totes les sessions dels comptes d'usuari el 28 de setembre, és a dir, van fer una sessió forçada al lloc i a totes les aplicacions.

S'ha informat que el problema va afectar uns 50 milions de comptes, però es van tancar 90 milions de comptes. Al mateix temps, les contrasenyes i altra informació important no es van filtrar: només es van comprometre les sessions dels usuaris. Els desenvolupadors van assegurar a la gent que la vulnerabilitat estava solucionada i també van contactar amb la policia, ja que l'amenaça existent no era una porta del darrere prevista. Els representants de Facebook confien que l'explotació va ser descoberta i utilitzada per tercers per als seus propis fins. Tanmateix, encara no hi ha dades exactes sobre els comptes piratejats i les persones darrere de l'atac.

La pròpia vulnerabilitat està associada a la funció "Visualitza com", que permet veure el teu perfil d'altres usuaris de la xarxa social. Just quan es cridava aquesta funció, era possible interceptar la sessió del perfil d'usuari, que s'utilitza en dispositius mòbils, per no introduir una contrasenya cada vegada que inicieu sessió a Facebook. De moment, la funció "Veure com" està desactivada a l'espera que s'hagi realitzat una anàlisi detallada de la seva seguretat.

Cal destacar que el 28 de setembre, el pirata informàtic Chang Chi-yuan de Taiwan va amenaçar amb realitzar una retransmissió en directe en què utilitzaria un error per eliminar la pàgina oficial de Facebook de Mark Zuckerberg. Però poc abans de l'inici del flux, Chang va anunciar que no ho faria i la informació sobre la vulnerabilitat es va transferir als desenvolupadors de la xarxa social per obtenir una recompensa. Els representants de Facebook ja han aclarit que el pirata informàtic taiwanès no té res a veure amb les sessions de segrest.

Recomanat: