هک فیسبوک اطلاعات ورود ۵۰ میلیون کاربر را فاش کرد
ظاهراً اوضاع برای فیسبوک روزبهروز بدتر میشود. در جدیدترین هک فیسبوک اطلاعات ورود بیش از ۵۰ میلیون کاربر به سرقت رفته است.
فیسبوک ساعاتی پیش از یک آسیبپذیری امنیتی جدی خبر داد که ۵۰ میلیون کاربر این شبکه اجتماعی را تحت تأثیر قرار داده است. هک فیسبوک چیز جدیدی نیست و این شبکه اجتماعی در یک سال اخیر با مشکلات فراوان امنیتی و درز اطلاعات کاربران روبرو بوده است و همین چند ساعت پیش یک هکر ادعا کرد روز یکشنبه صفحه فیسبوک مارک زاکربرگ را حذف خواهد کرد!
به هر حال در مورد این آسیبپذیری جدید فیسبوک حالا ۹۰ میلیون کاربر خود را مجبور به وارد کردن دوباره اطلاعات کاربری خود میکند تا ایمن باشند. فیسبوک میگوید مشکل را رفع کرده و همچنین نیروهای امنیتی را باخبر کرده است. این شرکت میگوید این یک اشتباه مهندسی تصادفی نبوده و یک هکر یا یک ارگان خارجی آسیبپذیری را کشف و از آن سواستفاده کرده است. فیسبوک میگوید تیم امنیتی این شرکت سه روز پیش در جریان این مشکل قرار گرفته اما «گای روسن» مدیر محصول فیسبوک میگوید مشخص نیست آیا اطلاعات کاربران درز کرده یا خیر و اینکه چه کسی پشت این حمله هکری بوده است.
مارک زاکربرگ در پستی در صفحه شخصی فیسبوک خود نوشت:
روز سهشنبه متوجه شدیم یک مهاجم از یک آسیبپذیری فنی برای دزدیدن اطلاعات ورود حدود ۵۰ میلیون کاربر در فیسبوک استفاده کرده است. ما هنوز نمیدانیم آیا از این اکانتها سواستفاده شده یا نه اما کماکان در حال بررسی مشکل هستیم و خبرهای جدید را منتشر خواهیم کرد.
ظاهراً مشکل امنیتی مربوط به قابلیت View As فیسبوک میشود. این قابلیت کاربر را قادر میسازد تا از دید کاربر دیگری به فیسبوک نگاه کند. اما ظاهراً این قابلیت توکنهای امنیتی فیسبوک را فاش کرده است. به این ترتیب فرد دیگری میتوانست با سواستفاده از آن وارد اکانت مورد نظر شود. توکنهای دسترسی فیسبوک کلیدهایی دیجیتالی هستند که به کاربران موبایلی اجازه میدهند بدون نیاز به وارد کردن مجدد پسورد وارد اکانت خود شوند.
فیسبوک علاوه بر وادار کردن کاربران به تایپ مجدد اطلاعات کاربری خود برای رفع مشکل قابلیت View As را نیز فعلاً و تا بررسی امنیتی دقیقتر غیرفعال میکند.
هنوز مشخص نیست آیا این هک ارتباطی به هکر تایوانی دارد یا خیر اما اگر کماکان کاربر فیسبوک هستید توصیه میکنیم حداقل هرچه سریعتر پسورد خود را تغییر دهید.