Facebook* снова взломали — 50 млн аккаунтов под угрозой

25 сентября разработчики Facebook* сообщили о серьезной уязвимости в защите своей социальной сети. Огромная «дыра» в безопасности позволяет залогиниться в аккаунты пользователей через перехват сессионного токена. Чтобы предотвратить захват аккаунта, представители крупнейшей в мире соцсети уже 28 сентября разорвали все сессии пользовательских учетных записей, то есть сделали принудительный логаут на сайте и во всех приложениях.
Как сообщается, проблема затронула около 50 млн аккаунтов, но логаут был совершен на 90 млн учетных записей. При этом пароли и другая важная информация не утекли — были скомпрометированы лишь пользовательские сессии. Разработчики уверили людей в том, что уязвимость исправлена, а также обратились в полицию, так как сложившаяся угроза не была предусмотренным заранее бэкдором. Представители Facebook* уверены, что эксплойт был обнаружен и использован третьими лицами в корыстных целях. Однако точных данных о взломанных аккаунтах и людях, стоящих за атакой, пока нет.
Сама уязвимость связана с функцией «Посмотреть как», которая позволяет увидеть свой профиль со стороны других пользователей соцсети. Как раз при вызове этой функции и можно было перехватить пользовательскую сессию профиля, которая используется на мобильных устройствах, чтобы не вводить пароль каждый раз при входе в Facebook*. На данный момент, функция «Посмотреть как» отключена до завершения детального анализа её безопасности.
Примечательно, что 28 сентября хакер Чанг Си-юань (Chang Chi-yuan) из Тайваня грозился провести прямую трансляцию, на которой он с помощью бага удалит официальную страницу Марка Цукерберга в Facebook*. Но незадолго до начала стрима Чанг сообщил, что не будет делать этого, а информация об уязвимости передана разработчикам соцсети за вознаграждение. Представители Facebook* уже уточнили, что тайваньский хакер не имеет отношения к перехвату сессий.
*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.















Лучшие предложения
Находки AliExpress: самые интересные и полезные товары недели
10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей
Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%
Велосипед Stern Energy 29" отдают со скидкой 24% в «Спортмастере»
10 отличных MP3-плееров, чтобы слушать музыку где угодно
Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%
Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети
Забираем моющий пылесос Dreame H14 Dual со скидкой 59%
Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости
Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России
Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи