Facebook hackeado novamente - 50 milhões de contas em risco
Facebook hackeado novamente - 50 milhões de contas em risco
Anonim

Em 25 de setembro, os desenvolvedores da rede social souberam do hackeamento, mas medidas contra o vazamento de contas foram tomadas apenas 3 dias depois.

Facebook hackeado novamente - 50 milhões de contas em risco
Facebook hackeado novamente - 50 milhões de contas em risco

Em 25 de setembro, os desenvolvedores do Facebook relataram uma séria vulnerabilidade de segurança em sua rede social. Uma enorme brecha de segurança permite que você faça login em contas de usuário interceptando um token de sessão. Para evitar o sequestro de contas, representantes da maior rede social do mundo quebraram todas as sessões de contas de usuários no dia 28 de setembro, ou seja, fizeram um logout forçado no site e em todos os aplicativos.

O problema afetou cerca de 50 milhões de contas, mas 90 milhões de contas foram desconectadas. Ao mesmo tempo, as senhas e outras informações importantes não vazaram - apenas as sessões do usuário foram comprometidas. Os desenvolvedores garantiram às pessoas que a vulnerabilidade foi corrigida e também contataram a polícia, uma vez que a ameaça existente não era uma porta dos fundos prevista. Os representantes do Facebook estão confiantes de que a exploração foi descoberta e usada por terceiros para seus próprios fins. No entanto, ainda não há dados exatos sobre as contas hackeadas e as pessoas por trás do ataque.

A própria vulnerabilidade está associada à função "Ver como", que permite ver o seu perfil de outros usuários da rede social. Logo na chamada dessa função, foi possível interceptar a sessão do perfil do usuário, que é utilizada em dispositivos móveis, para não inserir uma senha toda vez que você entrar no Facebook. No momento, a função "Ver como" está desabilitada enquanto se aguarda a conclusão de uma análise detalhada de sua segurança.

Vale ressaltar que em 28 de setembro, o hacker Chang Chi-yuan de Taiwan ameaçou realizar uma transmissão ao vivo na qual ele usaria um bug para excluir a página oficial de Mark Zuckerberg no Facebook. Porém, pouco antes do início do stream, Chang anunciou que não faria isso, e informações sobre a vulnerabilidade foram transferidas para os desenvolvedores da rede social em troca de uma recompensa. Os representantes do Facebook já esclareceram que o hacker taiwanês não tem nada a ver com sessões de sequestro.

Recomendado: