Facebook će upozoravati korisnike da su im nalozi kompromitovani
Društvene mreže, 20.10.2015, 07:30 AM
Aleks Stamos, šefa tima zaduženog za bezbednost Facebooka, objavio je da će društvena mreža primenjivati novi sistem koji će slati upozorenja korisnicima kada kompanija bude otkrila pokušaj kompromitovanja naloga ili da je nalog kompromitovan, i to onda kada postoji osnovana sumnja da napadači deluju po nalogu neke države.
To je odgovor kompanije na sve veći broj napada čiji su pokrovitelji države i koji postaju svakodnevna pojava.
Obaveštenje koje će korisnici videti u ovakvim slučajevima je osmišljeno kao upozorenje i poziv korisnicima da aktiviraju poznatu opciju Login Approvals koja, kada se uključi, šalje jednokratni kod na broj telefona korisnika, tako da onaj ko pokušava da se prijavi na nalog najpre mora da unese ovaj kod, zajedno sa korisničkim imenom i lozinkom. Ako napadač nema pristup telefonu, on neće moći da se prijavi na nalog.
Samo obaveštenje ne znači da je Facebook nalog kompromitovan, ili da je kompromitovana Facebookova platforma ili sistemi, ističu iz Facebooka.
Stamos kaže da u slučaju da vide ovakvo obaveštenje, korisnici treba da provere svoje računare i telefone koji su možda zaraženi malverom, jer su ovakvi napadači poznati po tome što koriste različite vrste spywarea, trojanaca i malvera koji kradu informacije.
Iz Facebooka kažu da zbog zaštite integriteta metoda i procesa kompanija ne može da objasni kako određene napade pripisuje napadačima koji deluju u ime država.
Stamos ističe da će Facebook koristiti ovo upozorenje samo u situacijama kada dokazi snažno podržavaju takav zaključak.
Facebook nije prva internet kompanija koja prikazuje ovakva upozorenja. Google je ovakva upozorenja počeo da šalje korisnicima Gmaila još 2012. godine.

Izdvojeno
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA
TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje
Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere
Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje
Meta ukida end-to-end enkripciju za Instagram poruke od maja 2026
Meta je najavila da će 8. maja 2026. godine ukinuti podršku za end-to-end enkripciju (E2EE) u Instagram direktnim porukama, čime će ova funkcija p... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





