Atak hakerski na Facebooka
Facebook już we wtorek, 25 października, podejrzewał, że oszuści mogli dostać się do milionów kont. W piątek potwierdzono te rewelacje na forum publicznym. Jak to w ogóle możliwe? Głównym sprawcą całego zamieszenia pozostaje błąd zaszyty w funkcji "Wyświetl ten profil jako", umożliwiającej sprawdzenie, jak prezentują się nasz profil dla innych użytkowników Facebooka. Luka stwarzała szansę na zdobycie tokena do logowania, zwyczajowo wykorzystywanego do zapamiętania naszych danych do logowania.
Serwis społecznościowy podejrzewał, że kolejne 40 mln kont również mogłoby paść ofiarą takiego ataku, zatem wylogował ich użytkowników. W sumie wylogowano 90 mln kont. Jeśli znaleźliśmy się wśród pechowców, Facebook nas o tym poinformował.
Facebook zdecydował się na globalną dezaktywację funkcji "Wyświetl ten profil jako".
Zdjęcie główne pochodzi ze źródła: ©123RF/PICSEL