Další rána pro Facebook: bezpečnostní chyba ohrozila 90 milionů účtů

Během pátečního rána největší sociální síť světa odhalila široce rozšířenou zranitelnost, která postihla až 90 milionů účtů. Hackeři se mohli dostat k bezpečnostnímu tokenům uživatelů; zda se tak skutečně stalo prozatím není jisté.

Chyba přímo zasáhla kolem 50 milionů účtů, přičemž 40 milionů dalších využívalo prvek, který zranitelnost obsahoval (funkci „Zobrazit jako“). Všichni ovlivnění uživatelé se nyní musí opětovně přihlásit do svých účtů a ideálně si změnit přístupové heslo.

Společnost již problém opravila a upozornila i policii. Pozadí zneužitelné zranitelnosti není známé, některé servery spekulují o organizovaném útoku; tomu odpovídá i oznámení na policii. Bezpečnostní tým Facebooku o problému věděl již od 25. září, ale protože neznal podrobnosti – zda byly účty uživatelů v ohrožení, kdo chybu zneužíval nebo kdo za útokem stojí – rozhodl se nešířit paniku a informace o zranitelnosti nepublikovat.

To je obecně uznávaný postup, Facebook se v tomto případě zachoval správně. Kdyby informace předal veřejnosti dříve, ještě než chybu opravil, mohl uživatele ohrozit výrazněji.

Obrázek: Další rána pro Facebook: bezpečnostní chyba ohrozila 90 milionů účtů

Nepříjemná zranitelnost už je opravena, zda byly účty zneužity není jasné

Toto úterý firma konečně odhalila, že útočníci zneužili technickou zranitelnost ke krádeži přístupových tokenů, které by jim umožnili připojit se na přibližně 50 milionů účtů. Společnost neví, zda byly účty jakýmkoliv způsobem využity případnými útočníky, chybu však okamžitě opravila.

Zranitelnost se týkala funkce „Zobrazit jako“, která se nachází na Timelinu všech uživatelů. Pokud útočník tuto funkci použil a vybral si cizí profil, zdánlivě aby vyzkoušel, jak daná osoba uvidí jeho zeď, mohl se dostat k bezpečnostním tokenům daného uživatele; ty by hackerovi umožnily přístup k účtu oběti.

Přístupové tokeny Facebooku se dají chápat jakožto digitální klíče, které uživatelům umožňují přihlásit se na účet bez nutnosti opakovaně zadávat své heslo.

Obrázek: Další rána pro Facebook: bezpečnostní chyba ohrozila 90 milionů účtů

Útočník či útočníci tak mohl získat plný přístup k účtu oběti a využít jakoukoliv aplikaci třetí stany propojenou s Facebookem. Není zatím jasné, jak se zranitelnost v kódu ocitla, ani jak přesně ji útočníci zneužili.

V současnosti by již měly být uživatelé v bezpečí – není však jasné, zda se někdo nedostal k jejich soukromým informacím. Facebook bude o dalších podrobnostech informovat. Sociální síť dala skrze notifikace vědět všem uživatelům, jichž se nutnost opětovně se přihlásit týkala.

1 Komentář
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Mikos

Facebook jen krade data ….

Obrázek: Kancelář v přírodě? Pomůže powerbar, výkonná powerbanka s 220V zásuvkou
Kancelář v přírodě? Pomůže powerbar, výkonná powerbanka s 220V zásuvkou
Obrázek: 747 končí. Boeing ani Airbus už nechtějí stavět další čtyřmotorová letadla
747 končí. Boeing ani Airbus už nechtějí stavět další čtyřmotorová letadla
Obrázek: Velký úspěch policie v celé Evropě, společnými silami policisté zdolali šifrovanou platformu pro zločince Encrochat. Zadrželi tuny drog a stovky palných zbraní
Velký úspěch policie v celé Evropě, společnými silami policisté zdolali šifrovanou platformu pro zločince Encrochat. Zadrželi tuny drog a stovky palných zbraní
Obrázek: Navštívili jsme iQLANDIA v Liberci: Jaké je největší české vědecko – zábavní centrum?
Navštívili jsme iQLANDIA v Liberci: Jaké je největší české vědecko – zábavní centrum?
Obrázek: Odinstalujte si z počítačů nebezpečný Flash Player, radí uživatelům Adobe. Jak na to?
Odinstalujte si z počítačů nebezpečný Flash Player, radí uživatelům Adobe. Jak na to?
Obrázek: Jak se zbavit předinstalovaných aplikací? Odinstalujte je, nebo je zakažte
Jak se zbavit předinstalovaných aplikací? Odinstalujte je, nebo je zakažte
Obrázek: Nefunguje vám internet? Vodafone má výpadek, přístup k internetu nefungoval v ČR a dalších zemích
Nefunguje vám internet? Vodafone má výpadek, přístup k internetu nefungoval v ČR a dalších zemích
Obrázek: Jak stahovat videa a hudbu z YouTube? Jde to snadno v prohlížeči, PC i na mobilu
98%
Jak stahovat videa a hudbu z YouTube? Jde to snadno v prohlížeči, PC i na mobilu
Obrázek: Hacker tvrdí, že smaže stránku Marka Zuckerberga na Facebooku. Už v neděli
Hacker tvrdí, že smaže stránku Marka Zuckerberga na Facebooku. Už v neděli

Celou svou akci chce dokonce živě streamovat přes službu Facebook Live. Střetu se zákonem se nebojí – jde totiž o...

Zavřít