Facebook hakovan preko ranjivosti u Java-i, podaci korisnika nisu ugroženi

Društvene mreže, 18.02.2013, 06:32 AM

Facebook hakovan preko ranjivosti u Java-i, podaci korisnika nisu ugroženi

Facebook je u petak saopštio da je kompanija bila meta hakerskih napada tokom kojih je došlo do upada u kompanijsku mrežu i da je krivac ranjivost u Oracle-ovom softveru Java, dok su ostali krivci za sada nepoznati.

Napadi su se dogodili prošlog meseca, ali kako je saopšteno iz kompanije, nema dokaza da su podaci korisnika tom prilikom kompromitovani.

Ovo priznanje da je kompanija bila žrtva hakerskih napada poslednje je u nizu, pošto su prethodno slična priznanja došla i iz New York Times-a, Washington Post-a, Wall Street Journal-a i Twitter-a.

Prema saopštenju Facebook-ovog tima za bezbednost, računari nekolicine zaposlenih zaraženi su malverom prilikom posete mobilnom programerskom web sajtu koji su kompromitovali hakeri. Zaraženi sajt je koristio ranije nepoznatu ranjivost u Oracle-ovom softveru Java, koji je već ozloglašen zbog svojih brojnih propusta, za pristup računarima korisnika preko browser-a. Iz Facebook-a tvrde da su svi zaraženi računari koristili u potpunosti zakrpljene programe kao i da su imali antivirusnu zaštitu, ali da je malver uspeo da zaobiđe sve zaštitne mehanizme.

Analiza kompromitovanog sajta sa koga su pokrenuti napadi pokazala je da sajt hostuje exploit za 0-day ranjivost u Java-i koji zaobilazi Java sandbox zaštitu i koji na taj način omogućava instalaciju malvera na računaru posetioca sajta. Facebook je odmah izvestio Oracle o ovome, a Oracle je potom, 1. februara objavio zakrpu za ovu ranjivost.

Iz Facebook-a kažu da oni nisu jedina kompanija koja je napadnuta na ovakav način.

Pre dve nedelje i Twitter je priznao da je 250000 korisničkih naloga ugroženo zbog hakerskih napada. Twitter je tada sugerisao korisnicima da onemoguće Java-u, iako iz kompanije nisu eksplicitno rekli da je ranjivost u Java-i bila iskorišćena u napadima. Imajući u vidu da su napadači na Facebook i Twitter koristili isti metod napada, kao i tvrdnju koja dolazi iz Facebook-a da oni nisu jedini koji su napadnuti, moguće je dovesti u vezu ova dva napada.

Iz kompanije kažu da su odmah posle otkrića malvera prosledili detaljne informacije o tome drugim kompanijama i subjektima na koje bi ovi napadi mogli imati uticaj. Facebook sarađuje sa timovima zaduženim za bezbednost u drugim kompanijama, kao i sa predstavnicima zakona kako bi se otkrilo šta se ovde dogodilo ali i zbog toga da bi se ubuduće sprečili ovakvi incidenti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook priznao da su njegovi sigurnosni mehanizmi zakazali, programeri mogli da pristupe podacima i kada korisnici nisu koristili aplikacije

Facebook priznao da su njegovi sigurnosni mehanizmi zakazali, programeri mogli da pristupe podacima i kada korisnici nisu koristili aplikacije

Facebook je ove nedelje objavio da je oko 5000 programera aplikacija imalo pristup podacima korisnika i nakon isteka pristupa podacima koji su njihove... Dalje

Twitter proverava tvitove u kojima se 5G dovodi u vezu sa korona virusom

Twitter proverava tvitove u kojima se 5G dovodi u vezu sa korona virusom

Teorije zavere koje tvrde da postoji veza između 5G tehnologije i korona virusa pojavile su se prvih dana pandemije i očigledno je da su još uvek t... Dalje

Nova Facebook funkcija će vam omogućiti da očistite svoj profil od onoga što biste voleli da nikad niste objavili

Nova Facebook funkcija će vam omogućiti da očistite svoj profil od onoga što biste voleli da nikad niste objavili

Facebook je juče predstavio novi alat koji će vam omogućiti da uredite svoj profil tako da on bolje odražava “ko ste danas”. Nova funk... Dalje

Na poznatom hakerskom forumu prodaju se podaci 500 miliona korisnika Facebooka iz 82 zemlje

Na poznatom hakerskom forumu prodaju se podaci 500 miliona korisnika Facebooka iz 82 zemlje

Prošlog meseca mediji su objavili da se na veb sajtovima mračnog veba i hakerskim forumima prodaju podaci više od 267 miliona korisnika Facebooka p... Dalje

Facebook Messenger će vas od sada upozoravati na moguće prevare i pedofile

Facebook Messenger će vas od sada upozoravati na moguće prevare i pedofile

Proteklih godinu dana vlade širom sveta vršile su pritisak na Facebook da odustane od svojih planova o uvođenju end-to-end enkripcije, tvrdeći da... Dalje