هک فیس‌بوک اطلاعات ورود ۵۰ میلیون کاربر را فاش کرد

ظاهراً اوضاع برای فیس‌بوک روزبه‌روز بدتر می‌شود. در جدیدترین هک فیس‌بوک اطلاعات ورود بیش از ۵۰ میلیون کاربر به سرقت رفته است.

0

فیس‌بوک ساعاتی پیش از یک آسیب‌پذیری امنیتی جدی خبر داد که ۵۰ میلیون کاربر این شبکه اجتماعی را تحت تأثیر قرار داده است. هک فیس‌بوک چیز جدیدی نیست و این شبکه اجتماعی در یک سال اخیر با مشکلات فراوان امنیتی و درز اطلاعات کاربران روبرو بوده است و همین چند ساعت پیش یک هکر ادعا کرد روز یکشنبه صفحه فیس‌بوک مارک زاکربرگ را حذف خواهد کرد!

به هر حال در مورد این آسیب‌پذیری جدید فیس‌بوک حالا ۹۰ میلیون کاربر خود را مجبور به وارد کردن دوباره اطلاعات کاربری خود می‌کند تا ایمن باشند. فیس‌بوک می‌گوید مشکل را رفع کرده و همچنین نیروهای امنیتی را باخبر کرده است. این شرکت می‌گوید این یک اشتباه مهندسی تصادفی نبوده و یک هکر یا یک ارگان خارجی آسیب‌پذیری را کشف و از آن سواستفاده کرده است. فیس‌بوک می‌گوید تیم امنیتی این شرکت سه روز پیش در جریان این مشکل قرار گرفته اما «گای روسن» مدیر محصول فیس‌بوک می‌گوید مشخص نیست آیا اطلاعات کاربران درز کرده یا خیر و این‌که چه کسی پشت این حمله هکری بوده است.

مارک زاکربرگ در پستی در صفحه شخصی فیس‌بوک خود نوشت:

روز سه‌شنبه متوجه شدیم یک مهاجم از یک آسیب‌پذیری فنی برای دزدیدن اطلاعات ورود حدود ۵۰ میلیون کاربر در فیس‌بوک استفاده کرده است. ما هنوز نمی‌دانیم آیا  از این اکانت‌ها سواستفاده شده یا نه اما کماکان در حال بررسی مشکل هستیم و خبرهای جدید را منتشر خواهیم کرد.

ظاهراً مشکل امنیتی مربوط به قابلیت View As فیس‌بوک می‌شود. این قابلیت کاربر را قادر می‌سازد تا از دید کاربر دیگری به فیس‌بوک نگاه کند. اما ظاهراً این قابلیت توکن‌های امنیتی فیس‌بوک را فاش کرده است. به این ترتیب فرد دیگری می‌توانست با سواستفاده از آن وارد اکانت مورد نظر شود. توکن‌های دسترسی فیس‌بوک کلیدهایی دیجیتالی هستند که به کاربران موبایلی اجازه می‌دهند بدون نیاز به وارد کردن مجدد پسورد وارد اکانت خود شوند.

فیس‌بوک علاوه بر وادار کردن کاربران به تایپ مجدد اطلاعات کاربری خود برای رفع مشکل قابلیت View As را نیز فعلاً و تا بررسی امنیتی دقیق‌تر غیرفعال می‌کند.

هنوز مشخص نیست آیا این هک ارتباطی به هکر تایوانی دارد یا خیر اما اگر کماکان کاربر فیس‌بوک هستید توصیه می‌کنیم حداقل هرچه سریع‌تر پسورد خود را تغییر دهید.

منبع theverge
شاید بخوای اینا رو هم بخونی:

نوشتن دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.

دیدگاه شما پس از بررسی توسط تحریریه منتشر خواهد شد. در صورتی که در بخش نظرات سوالی پرسیده‌اید اگر ما دانش کافی از پاسخ آن داشتیم حتماً پاسخگوی شما خواهیم بود در غیر این صورت تنها به امید دریافت پاسخ مناسب از دیگران آن را منتشر خواهیم کرد.