Компания Facebook сообщила об обнаружении еще одной уязвимости, благодаря которой хакеры получили контроль над 50 миллионами учетных записей. Компания все еще находится на ранней стадии расследования этого инцидента, ее сотрудники объявили о том, что они уведомили правоохранительные органы о произошедшем.
В официальном заявлении компании сказано:
Вечером 25 сентября наша команда инженеров обнаружила проблему безопасности, которая затронула почти 50 миллионов учетных записей. Мы подходим к этому вопросу крайне серьезно и хотим, чтобы все знали о том, что произошло и о том, что мы приняли необходимые меры для обеспечения безопасности наших пользователей.
По словам представителей компании, хакеры получали доступ к учетным записям людей благодаря недостаткам в работе токенов доступа, которые позволяют оставаться в сети и убирают необходимость заново вводить пароль, и коде функции “View As”, которая позволяет пользователям просматривать свой профиль также, как его видит другой пользователь.
Согласно информации Facebook, ошибка была исправлена, а для предосторожности разработчики сбросили токены доступа для 50 миллионов учетных записей, а также еще для 40 миллионов, которые воспользовались функцией View As в течении прошлого года. По словам компании, всего сеансы 90 миллионов учетных записей были принудительно завершены.
Когда пользователь снова зайдет в сеть, он получит уведомление о хакерской атаке в новостной ленте. На время проведения расследования Facebook отключит функцию View As.
Поскольку наше расследование только началось, мы пока не можем точно определить для каких целей взломали учетные записи и какая информация была доступна злоумышленникам. Мы также не знаем кто стоит за этими атаками. Мы делаем все возможное чтобы поскорее пролить свет на эти детали.
По материалам digitaltrends.com
Читайте также
Хакеры заразили несколько индийских правительственных веб-сайтов
Порталы муниципальной администрации Андхра-Прадеша, муниципальной корпорации Тирупати и муниципальной администрации Мачерла входят в список нескольких сотен индийских веб-сайтов, зараженных вредоносным ПО. Данное программное обеспечение использует компьютер жертвы для скрытого майнинга криптовалют. Хакеры достигают этого при помощи вредоносных ссылок на электронные почты жертв, или же заражая веб-сайты JavaScript кодом.
Данные миллиона банковских карт продаются в даркнете
Российские хакеры разместили на продажу данные 1 миллиона похищенных кредитных карт.