Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииНовости
29 сентября 2018

Facebook* снова взломали — 50 млн аккаунтов под угрозой

Еще 25 сентября разработчики социальной сети узнали о взломе, но меры против утечки аккаунтов были приняты лишь через 3 дня.
Фото автора Дмитрий Юрков
Дмитрий Юрков

Facebook* снова взломали — 50 млн аккаунтов под угрозой

25 сентября разработчики Facebook* сообщили о серьезной уязвимости в защите своей социальной сети. Огромная «дыра» в безопасности позволяет залогиниться в аккаунты пользователей через перехват сессионного токена. Чтобы предотвратить захват аккаунта, представители крупнейшей в мире соцсети уже 28 сентября разорвали все сессии пользовательских учетных записей, то есть сделали принудительный логаут на сайте и во всех приложениях.

Как сообщается, проблема затронула около 50 млн аккаунтов, но логаут был совершен на 90 млн учетных записей. При этом пароли и другая важная информация не утекли — были скомпрометированы лишь пользовательские сессии. Разработчики уверили людей в том, что уязвимость исправлена, а также обратились в полицию, так как сложившаяся угроза не была предусмотренным заранее бэкдором. Представители Facebook* уверены, что эксплойт был обнаружен и использован третьими лицами в корыстных целях. Однако точных данных о взломанных аккаунтах и людях, стоящих за атакой, пока нет.

Сама уязвимость связана с функцией «Посмотреть как», которая позволяет увидеть свой профиль со стороны других пользователей соцсети. Как раз при вызове этой функции и можно было перехватить пользовательскую сессию профиля, которая используется на мобильных устройствах, чтобы не вводить пароль каждый раз при входе в Facebook*. На данный момент, функция «Посмотреть как» отключена до завершения детального анализа её безопасности.

Примечательно, что 28 сентября хакер Чанг Си-юань (Chang Chi-yuan) из Тайваня грозился провести прямую трансляцию, на которой он с помощью бага удалит официальную страницу Марка Цукерберга в Facebook*. Но незадолго до начала стрима Чанг сообщил, что не будет делать этого, а информация об уязвимости передана разработчикам соцсети за вознаграждение. Представители Facebook* уже уточнили, что тайваньский хакер не имеет отношения к перехвату сессий.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Источник: Security Update
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Лучшая цена на полноразмерные наушники от Edifier сейчас на AliExpress

Лучшая цена на полноразмерные наушники от Edifier сейчас на AliExpress

Автоматическая кофемашина от DeLonghi 

Надо брать: автоматическая кофемашина от DeLonghi со скидкой 23%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

15 товаров с AliExpress для тех, кому надоел интерьер дома

15 товаров с AliExpress для тех, кому надоел интерьер дома

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Вещи для радости

10 вещей с маркетплейсов, которые порадовали нас на этой неделе

Робот-пылесос Roborock Qrevo C Pro

Флагманский робот-пылесос от Roborock отдают со скидкой 56% на AliExpress

10 популярных товаров с приличными скидками на AliExpress

10 популярных товаров с приличными скидками на AliExpress

Это интересно
3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

10 стыдных вопросов об ИИ в дизайне: отвечает креативный директор студии Redis Agency Павел Дергачёв

10 стыдных вопросов об ИИ в дизайне: отвечает креативный директор студии Redis Agency Павел Дергачёв

321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

321 проект и 3,1 млрд рублей: как прошёл первый год работы Президентского фонда природы

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Комментарии
Eugene Ermolaev
29.09.18 21:47
?
Сергей Балашов
30.09.18 06:54
Что подсказывает, что за FB всерьёзку взялись. Ну ничего, безопасней будет.
Eugene Ermolaev
30.09.18 07:51
Там просто банальный баг программистов. Просто в контексте fb это очень серьезно ?
Александр Стрыгин
30.09.18 21:01
?
Что вы могли пропустить
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
В ChatGPT появился Shazam: бот теперь умеет определять и находить песни
0
Вчера
Новости
Технологии
11 программ для диагностики компьютера, которые должны быть под рукой
11 программ для диагностики компьютера, которые должны быть под рукой
0
Вчера
Технологии
Технологии
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
0
Вчера
Новости
Технологии
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Технология красоты: 3 продвинутых гаджета Dreame для ухода за собой, которые по-настоящему удивят
Вчера
Устройства
Устройства
18 бесплатных видеоредакторов для компьютера и смартфона
18 бесплатных видеоредакторов для компьютера и смартфона
0
Вчера
Ликбез
Технологии
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
0
Вчера
Новости
Технологии
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
iPhone Ultra и не только: Apple готовит линейку устройств сверхпремиального уровня
0
Вчера
Новости
Устройства
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
Технолайфхак: как прочитать удалённое собеседником сообщение в месенджерах на Android 
0
8 марта
Технологии
Технологии
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
Личный опыт: 4 месяца с iPhone 17 — лучшим и скучнейшим айфоном 2026 года
0
7 марта
Устройства
Устройства
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
Есть тревожные звоночки: в масштабном исследовании оценили влияние ИИ на рынок труда
0
6 марта
Новости
Технологии
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
AnTuTu обновил рейтинг Android-смартфонов с лучшим соотношением цены и производительности
0
6 марта
Новости
Устройства
Появились первые результаты тестов производительности MacBook Neo
Появились первые результаты тестов производительности MacBook Neo
0
6 марта
Новости
Устройства
Как пользоваться нейросетью Nano Banana в 2026 году
Как пользоваться нейросетью Nano Banana в 2026 году
0
6 марта
Ликбез
Технологии
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
Deveillance представила Spectre I — гаджет, который не даёт другим устройствам вас прослушивать
0
6 марта
Новости
Устройства
Google начала наказывать Android‑приложения за быстрый расход батареи
Google начала наказывать Android‑приложения за быстрый расход батареи
0
6 марта
Android
Новости

Новые комментарии

Аватар автора комментария
Mike51 минуту назад

0 / 0

Думаю пиар, не более. Наука делается в научных статьях, а не в YouTube.
«Матрица для мухи»: учёные воссоздали мозг дрозофилы и подключили к виртуальному телу в симуляции
Аватар автора комментария
Алина52 минуты назад

0 / 0

Спасибо большое! Всё доступно, просто и быстро !!!
Как переместить панель задач Windows
Аватар автора комментария
Сергей Суленко55 минут назад

0 / 0

Очередная шляпа, сюжет спёрли из Вспомнить Всё, потому что своё придумать не могут.
Вышел первый трейлер «Девятой планеты» — фантастического фильма с Юрой Борисовым
Аватар автора комментария
Mike55 минут назад

0 / 0

Жаль mistral не взлетел. Я болел за французов...
От ChatGPT до GigaChat: названы 100 лучших ИИ-сервисов в мире
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях