خمسون مليون حساب في فيسبوك ثم إختراقها Hacking cinquante millions de comptes sur Facebook
خمسون مليون حساب في فيسبوك ثم إختراقها Hacking cinquante millions de comptes sur Facebook
![]() |
خمسون مليون حساب في فيسبوك ثم إختراقها Hacking cinquante millions de comptes sur Facebook |
قالت الشركة المسؤولة عن موقع فيسبوك للتواصل الاجتماعي أن "نحو 50 مليونا" من مستخدميه قد تركو عرضة لخلل أمني.
وأوضحت الشركة أن المهاجمين كانوا قادرين على استغلال امكانية اختراق وظيفة تعرف " View As" ليتمكنوا من التحكم في حسابات الآخرين.
اكتشف وقوع الاختراق الثلاثاء، وقالت الشركة إنها أبلغت الشرطة بالأمر.
وطُلب من الأشخاص المحتمل تضررهم أن يعيدون الدخول إلى الموقع من جديد يوم الجمعة.
Par Guy Rosen , vice - président de la gestion des produits
Dans l'après-midi du mardi 25 septembre, notre équipe d'ingénieurs a découvert un problème de sécurité touchant près de 50 millions de comptes. Nous prenons cela extrêmement au sérieux et tenions à informer tout le monde de ce qui s'était passé et des mesures immédiates que nous avons prises pour protéger la sécurité des personnes.
Notre enquête en est encore à ses débuts. Mais il est clair que les attaquants ont exploité une vulnérabilité du code de Facebook qui affectait «View As» , une fonctionnalité qui permet aux gens de voir à quoi ressemble leur profil à quelqu'un d'autre. Cela leur a permis de voler des jetons d'accès à Facebook qu'ils pourraient ensuite utiliser pour prendre en charge les comptes des utilisateurs. Les jetons d'accès sont l'équivalent des clés numériques qui permettent aux utilisateurs de rester connectés à Facebook afin qu'ils ne soient pas obligés de ressaisir leur mot de passe chaque fois qu'ils utilisent l'application.
Voici l'action que nous avons déjà entreprise. Premièrement, nous avons corrigé la vulnérabilité et appliqué la loi de manière éclairée.
Deuxièmement, nous avons réinitialisé les jetons d'accès des près de 50 millions de comptes dont nous savons qu'ils ont été affectés pour protéger leur sécurité. Nous prenons également la mesure de précaution consistant à réinitialiser les jetons d'accès pour 40 millions de comptes supplémentaires qui ont fait l'objet d'une recherche "Voir en tant que" l'année dernière. Ainsi, environ 90 millions de personnes vont devoir se reconnecter à Facebook ou à l'une de leurs applications utilisant Facebook Login. Une fois connectés, les utilisateurs recevront une notification en haut de leur fil d'actualités expliquant ce qui s'est passé.
Troisièmement, nous désactivons temporairement la fonction «Afficher en tant que» pendant que nous effectuons un examen de sécurité approfondi.
Cette attaque a exploité l'interaction complexe de plusieurs problèmes dans notre code. Cela est dû à une modification apportée à notre fonctionnalité de téléchargement de vidéos en juillet 2017, qui a eu un impact sur «View As». Les pirates devaient non seulement trouver cette vulnérabilité et l'utiliser pour obtenir un jeton d'accès. d'autres à voler plus de jetons.
Comme notre enquête ne fait que commencer, nous n'avons pas encore déterminé si ces comptes ont été utilisés à mauvais escient ou si des informations ont été utilisées. Nous ne savons pas non plus qui est derrière ces attaques ni où elles sont basées. Nous travaillons fort pour mieux comprendre ces détails - et nous mettrons à jour ce post lorsque nous aurons plus d'informations ou si les faits changent. De plus, si nous trouvons plus de comptes affectés, nous réinitialiserons immédiatement leurs jetons d'accès.
La vie privée et la sécurité des personnes sont extrêmement importantes , et nous en sommes désolés. C'est pourquoi nous avons immédiatement pris des mesures pour sécuriser ces comptes et informer les utilisateurs de ce qui s'est passé. Personne n'a besoin de changer son mot de passe. Toutefois, les personnes qui rencontrent des difficultés pour se reconnecter à Facebook, par exemple parce qu’elles ont oublié leur mot de passe, doivent consulter notre centre d’aide . Et si quelqu'un souhaite prendre la mesure de précaution consistant à se déconnecter de Facebook, il doit consulter la section « Sécurité et connexion » dans les paramètres. Il répertorie les endroits où les gens sont connectés à Facebook avec une option en un clic pour tous les déconnecter.
Source :
https://newsroom.fb.com/news/2018/09/security-update/
Post A Comment
Aucun commentaire :