Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Društvene mreže, 04.10.2018, 01:00 AM

Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Kada je Facebook prošlog vikenda otkrio masovno kršenje sigurnosti podataka koje je ugrozilo pristupne tokene za više od 50 miliona naloga, mnogi su se uplašili da bi ukradeni tokeni mogli da budu iskorišćeni za pristup drugim online servisima, uključujući Instagram i Tinder.

Dobra vest je da Facebook do sada nije pronašao bilo kakav dokaz koji bi opravdao ovakva strahovanja.

U tekstu objavljenom u utorak, menadžer proizvoda u kompaniji Facebook Gaj Rouzen rekao je da istražitelji "nisu pronašli dokaze" da su hakeri pristupali drugim aplikacijama pomoću funkcije "Prijavite se sa Facebookom".

"Analizirali smo naše logove za sve aplikacije nezavisnih proizvođača koje su instalirane ili bile prijavljene tokom napada koji smo otkrili prošle nedelje. Ta istraga do sada nije našla nikakve dokaze da su napadači pristupili bilo kojoj aplikaciji pomoću Facebook Logina", rekao je Rouzen.

Ovo ne znači da ukradeni tokeni za pristup koje je Facebook već povukao ne predstavljaju pretnju hiljadama nezavisnih servisa koji koriste Facebook Login, jer kako iz kompanija objašnjavaju to zavisi od toga kako web sajtovi proveravaju pristupne tokene svojih korisnika.

Mnogi web sajtovi koji ne koriste zvanične Facebookove SDK za proveru pristupnih tokena svojih korisnika, još uvek mogu omogućiti napadačima pristup korisničkim nalozima koristeći sada opozvane pristupne tokene.

Da bi pomogao takvim web sajtovima, Facebook pravi alat koji će omogućiti programerima da "ručno identifikuju korisnike svojih aplikacija koji su možda bili pogođeni, tako da ih mogu odjaviti".

"Svaki programer koji koristi naše zvanične Facebook SDK i svi oni koji su pravilno proveravali validnost pristupnih tokena svojih korisnika, bili su automatski zaštićeni kada smo resetovali pristupne tokene korisnika", kaže Rouzen.

Objavljujući prošle nedelje vest o najgorem sajber incidentu koji je zadesio kompaniju do sada, Facebook je objasnio da su nepoznati napadači iskoristili niz ranjivosti u njegovom kodu kako bi ukrali 50 miliona tokena - digitalnih ključeva koji omogućavaju da korisnici ostanu prijavljeni, tako da ne moraju ponovo unositi lozinke svaki put kada koriste aplikaciju.

Gigant društvenih medija je u četvrtak rešio problem i odjavio 90 miliona korisnika sa njihovih naloga, što je bila mera predostrožnosti koja je podrazumevala poništenje pristupnih tokena.

Čak i pošto je Facebook objavio da nije našao nikakve dokaze o tome da hakeri pristupaju nezavisnim servisima koji koriste Facebookovu uslugu prijavljivanje, neki od tih servisa preduzimaju neophodne korake kako bi zaštitili svoje korisnike.

Na primer, Uber je preventivno prekinuo sve sesije korisnika koji su koristili Facebook za prijavljivanje na Uber, a kompanija još uvek istražuje posledice ovog napada.

Facebook tek treba da otkrije napadače odgovorne za ovaj napad, njihovo poreklo i podatke koje su možda ukrali od 50 miliona korisnika društvene mreže.

Irska Komisija za zaštitu podataka rekla je da su manje od 10% od 50 miliona korisnika, odnosno oko pet miliona korisnika, korisnici iz Evropske unije, gde bi Facebook mogao biti kažnjen sa maksimalno 1,63 milijarde dolara prema GDPR-u, Opštoj uredbi o zaštiti podataka, ako se ustanovi da nije uradio dovoljno da bi zaštitio sigurnost svojih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter se izvinio korisnicima zato što je njihove brojeve telefona koristio za reklame

Twitter se izvinio korisnicima zato što je njihove brojeve telefona koristio za reklame

Twitter je saopštio da su brojevi telefona i email adrese nekih korisnika, koji su korišćeni za zaštitu naloga, kao što je dvofaktorna autentifik... Dalje

Instagram ukida funkciju ''Praćenje'' koja je postala poznata kao sredstvo za uhođenje

Instagram ukida funkciju ''Praćenje'' koja je postala poznata kao sredstvo za uhođenje

Instagram kartica „Following“ (“Praćenje”), koja prikazuje šta se vašim prijateljima sviđa, šta komentarišu i koga prate... Dalje

Evropski sud pravde: Sudovi evropskih zemalja mogu primorati Facebook da ukloni određeni sadržaj

Evropski sud pravde: Sudovi evropskih zemalja mogu primorati Facebook da ukloni određeni sadržaj

Najviši sud Evropske unije juče je doneo odluku da sudije nižih sudova mogu naložiti Facebooku da ukloni sa svoje platforme u celom svetu komentar... Dalje

Instagram uvodi alat za borbu protiv vršnjačkog nasilja i uvredljivih komentara na platformi

Instagram uvodi alat za borbu protiv vršnjačkog nasilja i uvredljivih komentara na platformi

Instagram uvodi novu funkciju pod nazivom „Ograniči“ koja će vlasnicima naloga omogućiti da se zaštite od onih koji na uvredljiv na... Dalje

Facebook danas počinje da testira skrivanje broja lajkova

Facebook danas počinje da testira skrivanje broja lajkova

Facebook će danas početi da testira skrivanje broja lajkova, i to najpre i za sada jedino u Australiji. Ovaj ograničeni eksperiment treba da poka... Dalje