facebook黑客窃取了5000万账户的登录信息

今天早上,Facebook披露了一个广泛存在的安全漏洞,该漏洞可能允许黑客或其他恶意第三方通过收集其安全令牌来访问受影响用户的帐户。该漏洞影响了多达5000万人,Facebook表示,为了安全起见,该漏洞迫使约9000万用户今天全部重新登录他们的帐户。该公司表示,这是因为除了受影响的账户外,自2017年7月该漏洞利用活动开始以来,还有约4000万人使用了该漏洞利用功能。...

今天早上,Facebook披露了一个广泛存在的安全漏洞,该漏洞可能允许黑客或其他恶意第三方通过收集其安全令牌来访问受影响用户的帐户。该漏洞影响了多达5000万人,Facebook表示,为了安全起见,该漏洞迫使约9000万用户今天全部重新登录他们的帐户。该公司表示,这是因为除了受影响的账户外,自2017年7月该漏洞利用活动开始以来,还有约4000万人使用了该漏洞利用功能。

它还表示,它已经解决了这个问题,并提醒了执法部门,这表明这不是一个工程错误,而是某个第三方组织或黑客发现并使用的有目的的攻击。该公司表示,其工程团队于9月25日获悉了这一问题,但Facebook产品管理副总裁盖伊·罗森(Guy Rosen)表示,目前尚不清楚账户是否被泄露,问题何时被利用,或者谁可能是此次攻击的幕后策划者。

首席执行官马克·扎克伯格(Mark Zuckerberg)在其个人Facebook页面的一篇帖子中写道:“周二,我们发现一名攻击者利用一个技术漏洞窃取访问令牌,使他们能够登录Facebook上约5000万人的账户。”我们还不知道这些账户是否被滥用,但我们正在继续调查,并将在了解更多信息后更新。”

该漏洞可能会让人利用“查看方式”功能进行攻击,该功能允许您查看自己的个人资料,就像它在其他用户或公众面前一样,以此评估您的特定共享设置。然而,当有人选择某个个人资料作为目标视图时,该功能似乎无意中暴露了Facebook安全令牌。这样可以让某人访问此人的帐户。Facebook访问令牌是一种数字密钥,移动用户无需重新键入密码即可登录其帐户。

该公司上周五晚些时候表示,攻击者完全可以访问用户的帐户,可以使用通过Facebook登录的任何第三方应用程序。

除了让9000万用户今天重新登录外,Facebook表示,它还将“在进行彻底的安全审查时”禁用View As功能。该公司对该漏洞的工作原理进行了一些技术分析,但这里仍然没有很多具体细节:

This attack exploited the complex interaction of multiple issues in our code. It stemmed from a change we made to our video uploading feature in July 2017, which impacted “View As.” The attackers not only needed to find this vulnerability and use it to get an access token, they then had to pivot from that account to others to steal more tokens.

Facebook在发布该公告后与记者通话时表示,去年7月的“视频上传功能”与一个工具有关,该工具允许用户上传生日视频,并允许View As功能公开安全信息,但仅在与其他两个bug交互时使用。该公司还确认,没有披露任何信用卡信息。

就在几小时前,一位名叫张继元的台湾著名黑客承诺在周日删除扎克伯格的个人页面,以此证明Facebook存在某种安全漏洞,张继元作为黑客的熟练程度,或者两者兼而有之。目前尚不清楚影响Facebook视为功能的问题是否是张打算利用的问题,但当时有人怀疑他们可能有关联。

Facebook在今天与记者的通话中表示,被视为剥削的观点与张的特技无关,据报道,张计划在Facebook Live上直播。当天晚些时候,张放弃了他的承诺,在他的个人页面上写道:“他向Facebook报告了这个漏洞,当我得到赏金时,我会拿出证据。”

Facebook更迫切的担忧是,在前CSO亚历克斯·斯塔莫斯(Alex Stamos)上月离开公司后,首席安全官的缺席。Stamos离职后,Facebook表示,它将不再担任CSO的角色,而是重组其安全组织,并通过其多个部门派驻专家。Facebook发言人当时表示,该公司将“继续评估哪种结构最适合”以保护用户的安全。

在对该漏洞进行广泛的新闻报道后,Facebook用户开始报告该社交网络正在屏蔽来自***和卫报的有关黑客攻击的新闻链接,导致该公司更多愤世嫉俗的批评者认为该公司有意在自己的平台上压制关于自己的****。

脸谱网后来证实,这些故事被分享得如此频繁,以至于他们绊倒了公司内部的垃圾邮件检测工具。”该公司表示:“我们一发现这个问题就解决了,人们应该能够分享这两篇文章。”给您带来不便,我们深表歉意。”

更新时间:美国东部时间9月28日下午6:22。增加了Facebook关于阻止新闻链接的评论。

美国东部时间9月28日下午5:22更新:从与记者的第二次通话中添加信息。

美国东部时间9月28日下午1:35更新:添加了Facebook今天下午与记者通话的信息。

美国东部时间9月28日下午4:41更新:增加了Facebook内部垃圾邮件检测工具在快速传播的《卫报》和***链接上绊倒的信息,以及关于张志远放弃入侵扎克伯格网页承诺的更新。

  • 发表于 2021-08-25 15:06
  • 阅读 ( 77 )
  • 分类:互联网

你可能感兴趣的文章

你被遗忘的myspace账户泄露了你所有的秘密

...——也就是说,它不是公众意识的前沿和中心。它已经被Facebook和Twitter所取代。是的,它还在运行。 ...

  • 发布于 2021-03-13 18:19
  • 阅读 ( 231 )

黑客侵入你银行账户的5种方法

有这么多用户跳槽到网上银行,难怪黑客们在寻找登录信息。然而,让人惊讶的是,黑客为了获取你的财务信息而花费的时间之长。 ...

  • 发布于 2021-03-18 07:54
  • 阅读 ( 369 )

什么是数据泄露?您如何保护自己?

...来最大的数据泄露事件之一在2018年被披露。黑客攻击了Facebook,窃取了大约3000万用户的信息。他们通过Facebook开发者api(applicationprogramminginterface)实施攻击,并能够获得用户的姓名、性别和家乡等信息。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 265 )

黑客在社交媒体上窃取你身份的7种方式

...这种情况,别担心,你可以拿回来的。例如,你可以联系Facebook找回一个被黑客入侵的账户。 ...

  • 发布于 2021-03-20 13:46
  • 阅读 ( 443 )

警告:android恶意软件可能会清空您的paypal帐户

... 2中国军方黑客入侵欧盟外交官私人通讯 ...

  • 发布于 2021-03-22 06:16
  • 阅读 ( 282 )

5000万facebook账户遭黑客攻击:你该怎么办?

... 15000万facebook账户遭黑客攻击 ...

  • 发布于 2021-03-23 10:02
  • 阅读 ( 314 )

facebook黑客攻击影响5000万账户

大约5000万Facebook用户的账户可能被访问,这是一次重大安全漏洞的一部分。这是由于一个或多个未知方利用Facebook代码中的漏洞并因此窃取访问令牌。 ...

  • 发布于 2021-03-23 13:12
  • 阅读 ( 200 )

黑客利用facebook从你身上窃取的5种方式

如果你认为隐私是使用Facebook时唯一有风险的事情,那么事实证明还有更多值得关注的问题。Facebook可以成为网络犯罪分子入侵账户和窃取他人信息的主要工具。 ...

  • 发布于 2021-03-24 14:24
  • 阅读 ( 276 )

10个真实的例子,当数据收集暴露你的个人信息

...和公司广告销售之间的对立关系继续成为头条新闻,因为Facebook和其他公司被要求解释他们使用个人数据的原因。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 304 )

有史以来最严重的4次数据泄露

... 22019年facebook:安全协议的漏洞 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 275 )
htfq6778
htfq6778

0 篇文章

相关推荐