U Facebooku smatraju da iza septembarskog napada stoje spameri

Društvene mreže, 19.10.2018, 10:30 AM

U Facebooku smatraju da iza septembarskog napada stoje spameri

Nakon prvobitne procene da je sigurnosni propust u funkciji “View As”, koji su nepoznati napadači iskoristili za napad na Facebook, uticao na 50 miliona korisnika, kompanija je 28. septembra objavila da su u napadu koji se dogodio tog meseca ukradeni lični podaci i pristupni tokeni “samo” 30 miliona korisnika.

Potpredsednik kompanije Gaj Rouzen je rekao da su napadači ukrali Facebook tokene koristeći bag u funkciji "View As" koja pomaže korisnicima da vide sopstveni profil kao što ga vide drugi korisnici.

Nakon istrage koju je sproveo Facebookov interni tim istraživača, u kompaniji sada navodno veruju da iza septembarskog napada stoji grupa spamera.

Kako je objavio Wall Street Journal pozivajući se na ljude koji su upućeni u rezultate interne istrage, u kompaniji smatraju da iza napada stoji grupa Facebook i Instagram spamera koji se predstavljaju kao kompanija za digitalni marketing, a čije su aktivnosti od ranije poznate Facebookovom timu zaduženom za bezbednost društvene mreže.

Kako je rekao Rouzen, kompanija sarađuje sa FBI, koji istražuje šta se dogodilo i koji je zatražio od njih da ne priča o tome ko bi mogao biti odgovoran za ovaj napad.

Posle napada, Facebook je odlučio da poništi pristupne tokene svih 50 miliona korisnika Facebooka za koje je procenjeno da su pogođeni napadom, a u cilju zaštite njihovih profila. Kompanija je takođe resetovala još 40 miliona tokena za pristup nalozima za koje je utvrđeno da su tokom protekle godine koristili funkciju "View As".

Facebook je upozorio da su napadači u periodu od 14. do 27. septembra koristili tokene za pristup da bi preuzeli neke informacije o korisničkim nalozima sa platforme. Tokeni služe kao digitalni ključevi koji omogućavaju korišćenje Facebook aplikacije, bez potrebe da se svaki put iznova unosi lozinka.

Korisnici Facebooka mogu proveriti da li je njihov nalog pogođen septembarskim napadom u Facebookovom centru za pomoć.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje