Facebook spet vdrl - 50 milijonov računov v nevarnosti
Novice Tehnologije / / December 19, 2019
Tudi september 25 razvijalci družbenega omrežja izvedela za vlom, vendar zaščito pred uhajanjem računov so bili sprejeti šele po 3 dneh.
September 25 razvijalci Facebook poročali resno ranljivost v zaščiti njihove socialne mreže. Velik "luknje" v varnosti, vam omogoča, da se prijavite z uporabniškim računom s prestrezanjem žetona session. Da bi preprečili svoj račun od zasega, predstavniki največjega svetovnega družbenega omrežja je že 28. september zlomil vse Uporabnik seji račune, da se končali nasilno odjavljeni na spletni strani in v vseh aplikacije.
To je poročal, da je težava prizadela okoli 50 milijonov računov, vendar odjava je bila izvedena na 90 milijonov računov. V tem primeru, gesla in druge pomembne informacije ni tekla - so bila ogrožena z uporabniško sejo. Razvijalci imajo zagotovljena ljudi, da se ranljivost fiksne, kot tudi na policiji, saj prevladuje grožnja ni bila zagotovljena vnaprej stranska vrata. Predstavniki Facebooka so prepričani, da je izkoriščanje je bila odkrita in tretje osebe, ki se uporablja za dobiček. Vendar pa natančne podatke o ogroženih računov in ljudi, ki stojijo za napad še.
Zelo ranljivost v zvezi z delovanjem "Glejte, kako"Ki omogoča, da si ogledate svoj profil od drugih uporabnikov socialnih omrežij. Ravno ko to funkcijo in lahko profil uporabnika odsek sejo, ki se uporablja na mobilnih napravah, tako da ne vnesti geslo vsakič, ko se prijavite na Facebook. Na tej točki, funkcija "Pogled" onemogočena pred zaključkom svojo podrobno analizo varnosti.
Omeniti velja, da 28. september hacker Chang Hsi-juanov (Chang Chi-yuan) iz Tajvana zagrozil, da bo v živo oddajo, v kateri bo odstraniti s pomočjo hrošča uradna stran Mark Zuckerberg Facebook. Toda tik pred Stream Chang je dejal, da tega ne bi naredil, in ranljivost prenesenih razvijalcev informacij družbenega omrežja za plačilo. Predstavniki Facebook ne da bi bilo jasno, da je tajvanski heker nobene zveze s prestrezanjem sej.