Facebook nije pronašao dokaze da su napadači pristupali drugim online servisima
Društvene mreže, 04.10.2018, 01:00 AM

Kada je Facebook prošlog vikenda otkrio masovno kršenje sigurnosti podataka koje je ugrozilo pristupne tokene za više od 50 miliona naloga, mnogi su se uplašili da bi ukradeni tokeni mogli da budu iskorišćeni za pristup drugim online servisima, uključujući Instagram i Tinder.
Dobra vest je da Facebook do sada nije pronašao bilo kakav dokaz koji bi opravdao ovakva strahovanja.
U tekstu objavljenom u utorak, menadžer proizvoda u kompaniji Facebook Gaj Rouzen rekao je da istražitelji "nisu pronašli dokaze" da su hakeri pristupali drugim aplikacijama pomoću funkcije "Prijavite se sa Facebookom".
"Analizirali smo naše logove za sve aplikacije nezavisnih proizvođača koje su instalirane ili bile prijavljene tokom napada koji smo otkrili prošle nedelje. Ta istraga do sada nije našla nikakve dokaze da su napadači pristupili bilo kojoj aplikaciji pomoću Facebook Logina", rekao je Rouzen.
Ovo ne znači da ukradeni tokeni za pristup koje je Facebook već povukao ne predstavljaju pretnju hiljadama nezavisnih servisa koji koriste Facebook Login, jer kako iz kompanija objašnjavaju to zavisi od toga kako web sajtovi proveravaju pristupne tokene svojih korisnika.
Mnogi web sajtovi koji ne koriste zvanične Facebookove SDK za proveru pristupnih tokena svojih korisnika, još uvek mogu omogućiti napadačima pristup korisničkim nalozima koristeći sada opozvane pristupne tokene.
Da bi pomogao takvim web sajtovima, Facebook pravi alat koji će omogućiti programerima da "ručno identifikuju korisnike svojih aplikacija koji su možda bili pogođeni, tako da ih mogu odjaviti".
"Svaki programer koji koristi naše zvanične Facebook SDK i svi oni koji su pravilno proveravali validnost pristupnih tokena svojih korisnika, bili su automatski zaštićeni kada smo resetovali pristupne tokene korisnika", kaže Rouzen.
Objavljujući prošle nedelje vest o najgorem sajber incidentu koji je zadesio kompaniju do sada, Facebook je objasnio da su nepoznati napadači iskoristili niz ranjivosti u njegovom kodu kako bi ukrali 50 miliona tokena - digitalnih ključeva koji omogućavaju da korisnici ostanu prijavljeni, tako da ne moraju ponovo unositi lozinke svaki put kada koriste aplikaciju.
Gigant društvenih medija je u četvrtak rešio problem i odjavio 90 miliona korisnika sa njihovih naloga, što je bila mera predostrožnosti koja je podrazumevala poništenje pristupnih tokena.
Čak i pošto je Facebook objavio da nije našao nikakve dokaze o tome da hakeri pristupaju nezavisnim servisima koji koriste Facebookovu uslugu prijavljivanje, neki od tih servisa preduzimaju neophodne korake kako bi zaštitili svoje korisnike.
Na primer, Uber je preventivno prekinuo sve sesije korisnika koji su koristili Facebook za prijavljivanje na Uber, a kompanija još uvek istražuje posledice ovog napada.
Facebook tek treba da otkrije napadače odgovorne za ovaj napad, njihovo poreklo i podatke koje su možda ukrali od 50 miliona korisnika društvene mreže.
Irska Komisija za zaštitu podataka rekla je da su manje od 10% od 50 miliona korisnika, odnosno oko pet miliona korisnika, korisnici iz Evropske unije, gde bi Facebook mogao biti kažnjen sa maksimalno 1,63 milijarde dolara prema GDPR-u, Opštoj uredbi o zaštiti podataka, ako se ustanovi da nije uradio dovoljno da bi zaštitio sigurnost svojih korisnika.

Izdvojeno
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje
TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje
Pratite nas
Nagrade