Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima
Društvene mreže, 04.10.2018, 01:00 AM
Kada je Facebook prošlog vikenda otkrio masovno kršenje sigurnosti podataka koje je ugrozilo pristupne tokene za više od 50 miliona naloga, mnogi su se uplašili da bi ukradeni tokeni mogli da budu iskorišćeni za pristup drugim online servisima, uključujući Instagram i Tinder.
Dobra vest je da Facebook do sada nije pronašao bilo kakav dokaz koji bi opravdao ovakva strahovanja.
U tekstu objavljenom u utorak, menadžer proizvoda u kompaniji Facebook Gaj Rouzen rekao je da istražitelji "nisu pronašli dokaze" da su hakeri pristupali drugim aplikacijama pomoću funkcije "Prijavite se sa Facebookom".
"Analizirali smo naše logove za sve aplikacije nezavisnih proizvođača koje su instalirane ili bile prijavljene tokom napada koji smo otkrili prošle nedelje. Ta istraga do sada nije našla nikakve dokaze da su napadači pristupili bilo kojoj aplikaciji pomoću Facebook Logina", rekao je Rouzen.
Ovo ne znači da ukradeni tokeni za pristup koje je Facebook već povukao ne predstavljaju pretnju hiljadama nezavisnih servisa koji koriste Facebook Login, jer kako iz kompanija objašnjavaju to zavisi od toga kako web sajtovi proveravaju pristupne tokene svojih korisnika.
Mnogi web sajtovi koji ne koriste zvanične Facebookove SDK za proveru pristupnih tokena svojih korisnika, još uvek mogu omogućiti napadačima pristup korisničkim nalozima koristeći sada opozvane pristupne tokene.
Da bi pomogao takvim web sajtovima, Facebook pravi alat koji će omogućiti programerima da "ručno identifikuju korisnike svojih aplikacija koji su možda bili pogođeni, tako da ih mogu odjaviti".
"Svaki programer koji koristi naše zvanične Facebook SDK i svi oni koji su pravilno proveravali validnost pristupnih tokena svojih korisnika, bili su automatski zaštićeni kada smo resetovali pristupne tokene korisnika", kaže Rouzen.
Objavljujući prošle nedelje vest o najgorem sajber incidentu koji je zadesio kompaniju do sada, Facebook je objasnio da su nepoznati napadači iskoristili niz ranjivosti u njegovom kodu kako bi ukrali 50 miliona tokena - digitalnih ključeva koji omogućavaju da korisnici ostanu prijavljeni, tako da ne moraju ponovo unositi lozinke svaki put kada koriste aplikaciju.
Gigant društvenih medija je u četvrtak rešio problem i odjavio 90 miliona korisnika sa njihovih naloga, što je bila mera predostrožnosti koja je podrazumevala poništenje pristupnih tokena.
Čak i pošto je Facebook objavio da nije našao nikakve dokaze o tome da hakeri pristupaju nezavisnim servisima koji koriste Facebookovu uslugu prijavljivanje, neki od tih servisa preduzimaju neophodne korake kako bi zaštitili svoje korisnike.
Na primer, Uber je preventivno prekinuo sve sesije korisnika koji su koristili Facebook za prijavljivanje na Uber, a kompanija još uvek istražuje posledice ovog napada.
Facebook tek treba da otkrije napadače odgovorne za ovaj napad, njihovo poreklo i podatke koje su možda ukrali od 50 miliona korisnika društvene mreže.
Irska Komisija za zaštitu podataka rekla je da su manje od 10% od 50 miliona korisnika, odnosno oko pet miliona korisnika, korisnici iz Evropske unije, gde bi Facebook mogao biti kažnjen sa maksimalno 1,63 milijarde dolara prema GDPR-u, Opštoj uredbi o zaštiti podataka, ako se ustanovi da nije uradio dovoljno da bi zaštitio sigurnost svojih korisnika.
Izdvojeno
Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje
Instagram će u narednim nedeljama početi da obaveštava roditelje koji koriste opciju roditeljskog nadzora ukoliko je njihovo dete u kratkom vremens... Dalje
Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina
Britanski regulator za zaštitu podataka (ICO) kaznio je društvenu mrežu Reddit sa oko 14,47 miliona funti zbog nezakonitog prikupljanja i korišće... Dalje
Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a
Irska je zvanično pokrenula istragu protiv kompanije X nakon optužbi da je njen AI alat Grok generisao seksualizovane slike stvarnih osoba bez njiho... Dalje
Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama
Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje
EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje
Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





