Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Društvene mreže, 04.10.2018, 01:00 AM

Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Kada je Facebook prošlog vikenda otkrio masovno kršenje sigurnosti podataka koje je ugrozilo pristupne tokene za više od 50 miliona naloga, mnogi su se uplašili da bi ukradeni tokeni mogli da budu iskorišćeni za pristup drugim online servisima, uključujući Instagram i Tinder.

Dobra vest je da Facebook do sada nije pronašao bilo kakav dokaz koji bi opravdao ovakva strahovanja.

U tekstu objavljenom u utorak, menadžer proizvoda u kompaniji Facebook Gaj Rouzen rekao je da istražitelji "nisu pronašli dokaze" da su hakeri pristupali drugim aplikacijama pomoću funkcije "Prijavite se sa Facebookom".

"Analizirali smo naše logove za sve aplikacije nezavisnih proizvođača koje su instalirane ili bile prijavljene tokom napada koji smo otkrili prošle nedelje. Ta istraga do sada nije našla nikakve dokaze da su napadači pristupili bilo kojoj aplikaciji pomoću Facebook Logina", rekao je Rouzen.

Ovo ne znači da ukradeni tokeni za pristup koje je Facebook već povukao ne predstavljaju pretnju hiljadama nezavisnih servisa koji koriste Facebook Login, jer kako iz kompanija objašnjavaju to zavisi od toga kako web sajtovi proveravaju pristupne tokene svojih korisnika.

Mnogi web sajtovi koji ne koriste zvanične Facebookove SDK za proveru pristupnih tokena svojih korisnika, još uvek mogu omogućiti napadačima pristup korisničkim nalozima koristeći sada opozvane pristupne tokene.

Da bi pomogao takvim web sajtovima, Facebook pravi alat koji će omogućiti programerima da "ručno identifikuju korisnike svojih aplikacija koji su možda bili pogođeni, tako da ih mogu odjaviti".

"Svaki programer koji koristi naše zvanične Facebook SDK i svi oni koji su pravilno proveravali validnost pristupnih tokena svojih korisnika, bili su automatski zaštićeni kada smo resetovali pristupne tokene korisnika", kaže Rouzen.

Objavljujući prošle nedelje vest o najgorem sajber incidentu koji je zadesio kompaniju do sada, Facebook je objasnio da su nepoznati napadači iskoristili niz ranjivosti u njegovom kodu kako bi ukrali 50 miliona tokena - digitalnih ključeva koji omogućavaju da korisnici ostanu prijavljeni, tako da ne moraju ponovo unositi lozinke svaki put kada koriste aplikaciju.

Gigant društvenih medija je u četvrtak rešio problem i odjavio 90 miliona korisnika sa njihovih naloga, što je bila mera predostrožnosti koja je podrazumevala poništenje pristupnih tokena.

Čak i pošto je Facebook objavio da nije našao nikakve dokaze o tome da hakeri pristupaju nezavisnim servisima koji koriste Facebookovu uslugu prijavljivanje, neki od tih servisa preduzimaju neophodne korake kako bi zaštitili svoje korisnike.

Na primer, Uber je preventivno prekinuo sve sesije korisnika koji su koristili Facebook za prijavljivanje na Uber, a kompanija još uvek istražuje posledice ovog napada.

Facebook tek treba da otkrije napadače odgovorne za ovaj napad, njihovo poreklo i podatke koje su možda ukrali od 50 miliona korisnika društvene mreže.

Irska Komisija za zaštitu podataka rekla je da su manje od 10% od 50 miliona korisnika, odnosno oko pet miliona korisnika, korisnici iz Evropske unije, gde bi Facebook mogao biti kažnjen sa maksimalno 1,63 milijarde dolara prema GDPR-u, Opštoj uredbi o zaštiti podataka, ako se ustanovi da nije uradio dovoljno da bi zaštitio sigurnost svojih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook zabranjuje prodaju grupa

Facebook zabranjuje prodaju grupa

Facebook je zabranio prodaju administrativnih prava za grupe, objavio je britanski BBC koji je i otkrio nekoliko incidenata u kojima su vlasnici grupa... Dalje

Instagram će vam omogućiti da svoje priče delite samo sa bliskim prijateljima

Instagram će vam omogućiti da svoje priče delite samo sa bliskim prijateljima

Možda vi nemate problem sa tim, ali sigurno je da ima mnogo onih koji izbegavaju da koriste Instagram Story jer se ne osećaju prijatno kada dele svo... Dalje

Zbog baga, stare Facebook poruke pojavljivale se kao nove

Zbog baga, stare Facebook poruke pojavljivale se kao nove

Ove nedelje korisnici Facebooka mogli su da primete nešto čudno: stare poruke koje su se pojavljivale iznenada u Messengeru, kao nove, bez ikakvog o... Dalje

Da li ste zavisnik od Facebooka? Nova opcija će vam pomoći da to saznate i kontrolišete

Da li ste zavisnik od Facebooka? Nova opcija će vam pomoći da to saznate i kontrolišete

Facebook uvodi alate koji bi trebalo da pomognu posebno onim korisnicima koji su zavisni od društvene mreže da kontrolišu i upravljaju vremenom koj... Dalje

Instagram najavio obračun sa lažnim pratiocima, lajkovima i komentarima

Instagram najavio obračun sa lažnim pratiocima, lajkovima i komentarima

Platforma za deljenje fotografija, Instagram, najavila je obračun sa lažnim lajkovima i komentarima. Instagram je objavio da će njihova nova inicij... Dalje