Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Društvene mreže, 04.10.2018, 01:00 AM

Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima

Kada je Facebook prošlog vikenda otkrio masovno kršenje sigurnosti podataka koje je ugrozilo pristupne tokene za više od 50 miliona naloga, mnogi su se uplašili da bi ukradeni tokeni mogli da budu iskorišćeni za pristup drugim online servisima, uključujući Instagram i Tinder.

Dobra vest je da Facebook do sada nije pronašao bilo kakav dokaz koji bi opravdao ovakva strahovanja.

U tekstu objavljenom u utorak, menadžer proizvoda u kompaniji Facebook Gaj Rouzen rekao je da istražitelji "nisu pronašli dokaze" da su hakeri pristupali drugim aplikacijama pomoću funkcije "Prijavite se sa Facebookom".

"Analizirali smo naše logove za sve aplikacije nezavisnih proizvođača koje su instalirane ili bile prijavljene tokom napada koji smo otkrili prošle nedelje. Ta istraga do sada nije našla nikakve dokaze da su napadači pristupili bilo kojoj aplikaciji pomoću Facebook Logina", rekao je Rouzen.

Ovo ne znači da ukradeni tokeni za pristup koje je Facebook već povukao ne predstavljaju pretnju hiljadama nezavisnih servisa koji koriste Facebook Login, jer kako iz kompanija objašnjavaju to zavisi od toga kako web sajtovi proveravaju pristupne tokene svojih korisnika.

Mnogi web sajtovi koji ne koriste zvanične Facebookove SDK za proveru pristupnih tokena svojih korisnika, još uvek mogu omogućiti napadačima pristup korisničkim nalozima koristeći sada opozvane pristupne tokene.

Da bi pomogao takvim web sajtovima, Facebook pravi alat koji će omogućiti programerima da "ručno identifikuju korisnike svojih aplikacija koji su možda bili pogođeni, tako da ih mogu odjaviti".

"Svaki programer koji koristi naše zvanične Facebook SDK i svi oni koji su pravilno proveravali validnost pristupnih tokena svojih korisnika, bili su automatski zaštićeni kada smo resetovali pristupne tokene korisnika", kaže Rouzen.

Objavljujući prošle nedelje vest o najgorem sajber incidentu koji je zadesio kompaniju do sada, Facebook je objasnio da su nepoznati napadači iskoristili niz ranjivosti u njegovom kodu kako bi ukrali 50 miliona tokena - digitalnih ključeva koji omogućavaju da korisnici ostanu prijavljeni, tako da ne moraju ponovo unositi lozinke svaki put kada koriste aplikaciju.

Gigant društvenih medija je u četvrtak rešio problem i odjavio 90 miliona korisnika sa njihovih naloga, što je bila mera predostrožnosti koja je podrazumevala poništenje pristupnih tokena.

Čak i pošto je Facebook objavio da nije našao nikakve dokaze o tome da hakeri pristupaju nezavisnim servisima koji koriste Facebookovu uslugu prijavljivanje, neki od tih servisa preduzimaju neophodne korake kako bi zaštitili svoje korisnike.

Na primer, Uber je preventivno prekinuo sve sesije korisnika koji su koristili Facebook za prijavljivanje na Uber, a kompanija još uvek istražuje posledice ovog napada.

Facebook tek treba da otkrije napadače odgovorne za ovaj napad, njihovo poreklo i podatke koje su možda ukrali od 50 miliona korisnika društvene mreže.

Irska Komisija za zaštitu podataka rekla je da su manje od 10% od 50 miliona korisnika, odnosno oko pet miliona korisnika, korisnici iz Evropske unije, gde bi Facebook mogao biti kažnjen sa maksimalno 1,63 milijarde dolara prema GDPR-u, Opštoj uredbi o zaštiti podataka, ako se ustanovi da nije uradio dovoljno da bi zaštitio sigurnost svojih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

Instagram je najavio nove funkcije koje će ljudima pružiti više informacija direktno u aplikaciji kada “nešto krene naopako”. Instagra... Dalje

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram će uvesti nove mere kako bi tinejdžere odvratio od štetnog sadržaja i podstakao ih da “predahnu”, izjavio je potpredsednik ... Dalje

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Baza podataka koja sadrži podatke o više od 700 miliona korisnika, za koje se veruje da su prikupljeni sa LinkedIna, procurila je ove nedelje, tri m... Dalje

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook je najavio promene u kontrolama saglasnosti za kolačiće u Evropi sa ciljem da korisnicima omogući veću kontrolu nad privatnošću, ali... Dalje

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook tvrdi da je od 2016. godine potrošio više od 13 milijardi dolara na bezbednost i zaštitu, kao i da se 40.000 zaposlenih u kompaniji bavi i... Dalje