Τεράστιο χακάρισμα του Facebook - 50 εκατομμύρια λογαριασμοί παραβιάστηκαν

Τεράστιο χακάρισμα του Facebook - 50 εκατομμύρια λογαριασμοί παραβιάστηκαν Facebook Twitter
0

Το Facebook ανακοίνωσε πριν από λίγο πως έπεσε θύμα κυβερνοεπίθεσης και πως χακαρίστηκαν τουλάχιστον 50 εκατομμύρια λογαριασμοί χρηστών.

Η εταιρία παραδέχτηκε πως εντόπισε την επίθεση και πως ξεκινά έρευνα ενώ οι χρήστες που επηρεάστηκαν θα ειδοποιηθούν. 

Σύμφωνα με τις πρώτες πληροφορίες, που μεταδίδουν οι New York Times, το Facebook την Παρασκευή ανακοίνωσε ότι μια επίθεση στο δίκτυο υπολογιστών της πλατφόρμας, οδήγησε στην έκθεση πληροφοριών από σχεδόν 50 εκατομμύρια χρήστες.

Το Business Insider κάνει λόγο για μια από τις πιο μεγάλες και σημαντικές κυβερνoεπιθέσεις στην ιστορία του Facebook ενώ μέσα σε λίγα λεπτά αφότου έγινε γνωστή η είδηση, η μετοχή της εταιρίας κατέγραψε πτώση 3%.

Η εταιρεία ανακάλυψε την παραβίαση αυτή την εβδομάδα, διαπιστώνοντας ότι οι επιτιθέμενοι είχαν εκμεταλλευτεί μια λειτουργία στον κώδικα του Facebook που τους επέτρεψε να παραβιάσουν λογαριασμούς χρηστών. Το Facebook διέταξε έρευνα και ειδοποίησε τις αρχές και το FBI.

Το Facebook δήλωσε ότι δεν γνώριζε την προέλευση ή την ταυτότητα των επιτιθέμενων, ούτε είχε αξιολογήσει πλήρως το πεδίο της επίθεσης. Η εταιρεία βρίσκεται στα αρχικά στάδια της έρευνάς της.

Οι επιτιθέμενοι εκμεταλλεύτηκαν τα τρωτά σημεία του κώδικα για τη λειτουργία «Προβολή ως» (view as) του Facebook, επιτρέποντάς τους να διαφύγουν με τα λεγόμενα «Access Tokens»  τα οποία είναι ψηφιακά κλειδιά που αποθηκεύουν πληροφορίες σχετικά με τα δικαιώματα πρόσβασης ενός χρήστη και στη συνέχεια θα μπορούσαν να χρησιμοποιηθούν για την «πειρατεία» του λογαριασμού ενός χρήστη.

Το Facebook ανακοίνωσε την Παρασκευή ότι απενεργοποίησε το View As και επαναφέρει τους κωδικούς πρόσβασης για 50 εκατομμύρια λογαριασμούς που γνωρίζει ότι είχαν γίνει στόχος καθώς και 40 εκατομμύρια ακόμη που χρησιμοποίησαν το View As από την εφαρμογή του.

Οι εκπρόσωποι της εταιρείας δεν μπόρεσαν να επιβεβαιώσουν εάν η παραβίαση των δεδομένων σχετίζεται κατά κάποιο τρόπο με τις απειλές ενός χάκερ για τη διαγραφή του λογαριασμού του Ζούκερμπεργκ.

Περισσότερες πληροφορίες αναμένεται να γίνουν γνωστές από την εταιρία μέσα στις επόμενες ώρες, μεταδίδουν ξένα μίντια.

Η ανακάλυψη του χακαρίσματος έρχεται σε μία από τις πιο δύσκολες στιγμές στην ιστορία του Facebook καθώς η σκιά του σκανδάλου Cambridge Analytica, είναι ακόμη βαριά.

Μία από τις σημαντικότερες προκλήσεις του Facebook αυτή την περίοδο είναι να πείσει τους χρήστες του ότι είναι αρκετά υπεύθυνο για να χειριστεί τον απίστευτο πλούτο των δεδομένων που χειρίζεται η εταιρεία.

Περισσότερα από 2 δισεκατομμύρια άνθρωποι χρησιμοποιούν το Facebook κάθε μήνα και άλλα δύο δισεκατομμύρια χρησιμοποιούν ξεχωριστά το WhatsApp, μια εφαρμογή ανταλλαγής μηνυμάτων που ανήκει στο Facebook και το Instagram, το δημοφιλές app.

«Έχουμε την ευθύνη να προστατεύσουμε τα δεδομένα σας και αν δεν μπορούμε τότε δεν αξίζουμε να σας εξυπηρετούμε», δήλωσε ο Μαρκ Ζούκερμπεργκ νωρίτερα αυτό το έτος. 

Σήμερα, μέσα από τον προσωπικό του λογαριασμό, ο Ζούκερμπεργκ είπε πως «λαμβάνουμε προληπτικά μέτρα για όσους ενδέχεται να έχουν επηρεαστεί».

«Την Τρίτη, ανακαλύψαμε ότι ένας εισβολέας εκμεταλλεύτηκε μια τεχνική ευπάθεια για να κλέψει tokens πρόσβασης που θα του επέτρεπαν να συνδεθεί σε λογαριασμούς περίπου 50 εκατομμυρίων χρηστών στο Facebook. Δεν γνωρίζουμε ακόμη αν οι λογαριασμοί αυτοί χρησιμοποιήθηκαν (από τον εισβολέα), αλλά συνεχίζουμε να το εξετάζουμε και θα ενημερώσουμε όταν μάθουμε περισσότερα», πρόσθεσε.

Στη συνέχεια εξηγεί αναλυτικά τα πρώτα μέτρα προστασία που έλαβε η εταιρία και δηλώνει πως «πρέπει να συνεχίσουμε να αναπτύσσουμε νέα εργαλεία για να αποτρέψουμε αυτό το φαινόμενο».

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

OPENAI ΣΑΜ ΑΛΤΜΑΝ ΗΠΑ ΠΕΝΤΑΓΩΝΟ

Τech & Science / OpenAI τροποποιεί τη συμφωνία με το Πεντάγωνο μετά τις αντιδράσεις – «Έμοιαζε ευκαιριακή και πρόχειρη», λέει ο Σαμ Άλτμαν

Περίπου 900 εργαζόμενοι των OpenAI και Google κάλεσαν, μέσω ανοιχτής επιστολής, τις διοικήσεις των εταιρειών να απορρίψουν οποιαδήποτε συνεργασία που θα οδηγούσε σε μαζική παρακολούθηση ή σε αυτόνομα οπλικά συστήματα χωρίς ανθρώπινο έλεγχο
THE LIFO TEAM
CLAUDE ANTHROPIC ΗΠΑ ΙΡΑΝ ΝΤΟΝΑΛΝΤ ΤΡΑΜΠ

Τech & Science / Ο αμερικανικός στρατός χρησιμοποίησε το Claude στην επίθεση κατά του Ιράν, παρά την απαγόρευση Τραμπ

Σύμφωνα με τη Wall Street Journal, το στρατιωτικό επιτελείο των ΗΠΑ χρησιμοποίησε το Claude για ανάλυση πληροφοριών, αλλά και για την επιλογή στόχων και την προσομοίωση επιχειρήσεων στο πεδίο μάχης
THE LIFO TEAM
ΗΛΙΚΙΩΜΕΝΟΙ ΑΙΜΑΤΟΛΟΓΙΚΗ ΕΞΕΤΑΣΗ ΕΞΕΤΑΣΗ ΑΙΜΑΤΟΣ

Τech & Science / Εξέταση αίματος μπορεί να εκτιμήσει τον κίνδυνο θανάτου σε ηλικιωμένους

Ένα απλό αιματολογικό τεστ μπορεί να βοηθήσει τους γιατρούς να εντοπίσουν ποιοι ηλικιωμένοι διατρέχουν υψηλότερο κίνδυνο να ζήσουν μόνο για λίγα ακόμη χρόνια, καθώς μικρά μόρια RNA στο αίμα φαίνεται να προβλέπουν με ακρίβεια τη διάρκεια ζωής τους
THE LIFO TEAM