فیسبوک اعلام کرده است که یک نقض امنیتی را کشف کرده است که به هکرها اجازه داده است کنترل 50 میلیون از حساب کاربران را در اختیار بگیرند. کمپانی هنوز درباره این نقض در حال تحقیقات است و اعلام کرده است که به نهادهای قانونی نیز دراینباره اطلاع داده شده است.
کمپانی در بیانیه خود دراینباره گفته است:
“در بعدازظهر سه شنبه 25 سپتامبر، تیم امنیتی ما یک مشکل امنیتی را کشف کردند که بیش از 50 میلیون حساب کاربری را تحت تأثیر قرار داده است. ما این مسئله را بسیار جدی میگیریم و میخواهیم همه بدانند که چه اتفاقی افتاده است و ما چه اقدام سریعی را برای حفاظت امنیت افراد انجام دادهایم.”
به نظر میرسد که نقض از access tokens ها سرچشمه میگیرد. access tokensها کلیدهای دیجیتالی هستند که به کاربران اجازه میدهند که بدون نیاز به وارد کردن مجدد رمز عبور خود به فیسبوک وارد شوند. اگرچه کمپانی میگوید که هکرها با استفاده از کدهای قابلیت View As موفق شدهاند که کنترل حسابهای کاربران را در اختیار بگیرند. این قابلیت به کاربران فیسبوک اجازه میدهد که از دید دیگران پروفایل خود را مشاهده کنند.
فیسبوک میگوید که این باگ برطرف شده است و برای اطمینان کمپانی access tokens مربوط به 50 میلیون کاربر را ریست کرده است. علاه بر این access tokens 40 میلیون حساب کاربری دیگر نیز که در سال گذشته به قابلیت View As دسترسی داشتهاند ریست شده است. به گفته کمپانی جمعاً 90 میلیون نفر به از کاربران منظور احتیاط به اجبار از حساب کاربری خود بیرون رانده شدهاند.
وقتیکه کاربران دوباره به حساب خود وارد میشوند با یک پیغام در مورد جزئیات حمله در بخش اخبار مواجه میشوند. فیسبوک میگوید که قابلیت View As تا زمانی که درباره این حادثه در حال تحقیقات میباشد به صورت موفق غیرفعال خواهد بود.
این کمپانی در این باره میگوید:
“از آنجایی که ما تحقیقات خود را به تازگی شروع کردهایم، باید هرچیزی را که باعث این سوء استفاده از حسابها و دسترسی به هرگونه اطلاعاتی را شده است مشخص کنیم. همچنین ما نمیدانیم چه کسانی در پشت این حمله هستند و منبعشان کجاست اما سخت در حال کار هستیم تا این جزئیات را متوجه شویم.”
با توجه به اینکه پیش از این کمپانی درگیر رسوایی کمبریج آنالیتیکا در اوایل سال 2018 نیز بوده است، این رسوایی امنیتی جدید که 90 میلیون کاربر را تحت تاثیر قرار داده است میتواند حسابی وجهه فیسبوک را نزد افکار عمومی خراب کند.
دیدگاهتان را بنویسید