Перейти к основному контенту
Технологии и медиа ,  
0 

Facebook заявил о затронувшей 50 млн аккаунтов атаке

Уязвимость была обнаружена в функции View As, которая позволяет пользователям Facebook посмотреть, как их профиль видят другие люди. Удалось ли хакерам в результате атаки получить доступ к учетным записям, в соцсети не установили
Фото: Niall Carson / PA Images / ТАСС
Фото: Niall Carson / PA Images / ТАСС

Facebook обнаружил на своем сайте уязвимость, при помощи которой злоумышленники могли получить доступ к 50 млн учетных записей социальной сети. Об этом в блоге компании сообщил вице-президент Facebook по регулированию в отношении продуктов Гай Розен.

«Во второй половине дня во вторник, 25 сентября, наша инженерная команда обнаружила связанную с вопросами безопасности проблему, которая затронула почти 50 млн аккаунтов», — рассказал он, заметив, что представители социальной сети восприняли это «невероятно серьезно» и поэтому решили рассказать о случившемся пользователям Facebook.

«Наше расследование [произошедшего] все еще находится на начальной стадии, однако уже сейчас мы выяснили, что злоумышленники использовали уязвимость в коде Facebook, которая повлияла на функцию View As («посмотреть как» — она позволяет людям проследить за тем, как их собственный профиль видят другие пользователи. — РБК)», — рассказал вице-президент компании. Это, по словам Розена, позволило хакерам украсть ​«маркеры доступа» к миллионам аккаунтов (они являются эквивалентами цифровых ключей, которые удерживают пользователей авторизованными в Facebook на одном устройстве, исключая необходимость для них каждый раз вводить логин и пароль при загрузке социальной сети).

Целью атаки, как полагают в компании, было получение доступа к учетным записям пользователей. Для того чтобы защитить учетные записи, Facebook, по словам Розена, уже «сбросил маркеры доступа для почти 50 млн аккаунтов», которые были подвержены нападению. Также для соблюдения мер предосторожности компания, как уточнил ее вице-президент, планирует сбросить аналогичные данные еще для 40 млн аккаунтов, которые использовали функцию View As в прошлом году. Таким образом, порядка 90 млн человек при повторном заходе на Facebook теперь будут вынуждены ввести свой пароль. «После того как они войдут в систему, все они получат уведомление в верхней части своей ленты новостей о том, что произошло», — указал Розен, заметив также, что в связи со случившимся Facebook временно отключил функцию View As.​

Атака, как уже выяснили в компании, была связана с изменением, которое представители соцсети внесли в функцию загрузки видео в июле 2017 года. Установить, использовали ли злоумышленники полученную ими информацию или получили ли в итоге доступ к аккаунтам, по информации Розена, компании пока не удалось. Также пока не известно, кто стоит за нападением.

Ранее, 21 сентября, пользователи Facebook по всему миру столкнулись с глобальным сбоем в работе социальной сети. Согласно данным сервиса Downdetector, проблемы 51% юзеров ощущали при входе в аккаунт. Еще 31% пользователей сообщили, что Facebook полностью не работает, а 16% заявили о проблемах в работе мобильного приложения Facebook. Жалобы поступали из США, Бразилии, Чили, Перу, Мексики, Канады, Великобритании, Нидерландов, Дании, Польши, Украины, Новой Зеландии и Австралии.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 16:51
Посол исключил участие России в конференции по Украине в любом формате Политика, 19:23
Российский теннисист победил на старте «Мастерс» в Мадриде Спорт, 19:09
Создатель самого успешного болида в истории «Формулы-1» покинет Red Bull Спорт, 18:54
Путин обсудит запрет на работу в госорганах из-за судимостей в семье Политика, 18:52
Трейдеры стали реже откупать биткоин на просадках. Почему так происходит Крипто, 18:51
Следствие попросило заочно арестовать блогера Kamikadze Di Политика, 18:35
Путин анонсировал поездку в Китай в мае Политика, 18:31
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Врачи напомнили о порочной практике после решения властей по антибиотикам Общество, 18:27
В Брянской области дрон ВСУ попал в автобус, четверо пострадали Общество, 18:23
Путин высказался по поводу перегрева на рынке жилья Недвижимость, 18:21
Потолки и окна в пол, ванна у окна: о новостройках в Петербурге РБК и ПИК, 18:21
Путин поручил сократить время пути от Москвы до черноморских курортов Общество, 18:17
Суд арестовал счета бывшего замминистра обороны Тимура Иванова Политика, 18:13
Россия решила выслать двух латвийских дипломатов Политика, 18:06