Facebook opnieuw gehackt - 50 miljoen accounts in gevaar
Facebook opnieuw gehackt - 50 miljoen accounts in gevaar
Anonim

Op 25 september hoorden de ontwikkelaars van het sociale netwerk over het hacken, maar pas 3 dagen later werden maatregelen genomen tegen het lekken van accounts.

Facebook opnieuw gehackt - 50 miljoen accounts in gevaar
Facebook opnieuw gehackt - 50 miljoen accounts in gevaar

Op 25 september meldden Facebook-ontwikkelaars een ernstig beveiligingslek in hun sociale netwerk. Door een enorm beveiligingslek kunt u inloggen op gebruikersaccounts door een sessietoken te onderscheppen. Om accountkaping te voorkomen, hebben vertegenwoordigers van 's werelds grootste sociale netwerk op 28 september alle sessies van gebruikersaccounts verbroken, dat wil zeggen, ze hebben geforceerd uitgelogd op de site en in alle applicaties.

Het probleem trof naar verluidt ongeveer 50 miljoen accounts, maar 90 miljoen accounts waren uitgelogd. Tegelijkertijd werden wachtwoorden en andere belangrijke informatie niet gelekt - alleen gebruikerssessies werden gecompromitteerd. De ontwikkelaars verzekerden mensen dat de kwetsbaarheid was verholpen en namen ook contact op met de politie, omdat de bestaande dreiging geen voorziene achterdeur was. Facebook-vertegenwoordigers zijn ervan overtuigd dat de exploit door derden is ontdekt en voor hun eigen doeleinden is gebruikt. Er zijn echter nog geen exacte gegevens over de gehackte accounts en de mensen achter de aanval.

De kwetsbaarheid zelf is gekoppeld aan de functie "Bekijken als", waarmee u uw profiel van andere gebruikers van het sociale netwerk kunt zien. Net toen deze functie werd aangeroepen, was het mogelijk om de gebruikersprofielsessie, die wordt gebruikt op mobiele apparaten, te onderscheppen om niet elke keer dat u zich aanmeldt bij Facebook een wachtwoord in te voeren. Op dit moment is de functie "Bekijken als" uitgeschakeld in afwachting van de voltooiing van een gedetailleerde analyse van de beveiliging.

Het is opmerkelijk dat hacker Chang Chi-yuan uit Taiwan op 28 september dreigde met een live-uitzending waarin hij een bug zou gebruiken om de officiële Facebook-pagina van Mark Zuckerberg te verwijderen. Maar kort voor aanvang van de stream liet Chang weten dit niet te doen en werd informatie over de kwetsbaarheid voor een beloning overgedragen aan de ontwikkelaars van het sociale netwerk. Facebook-vertegenwoordigers hebben al duidelijk gemaakt dat de Taiwanese hacker niets te maken heeft met kapingsessies.

Aanbevolen: