Niebezpieczne luki w Facebooku: 90 milionów kont zagrożonych
Niebezpieczne luki w Facebooku: 90 milionów kont zagrożonych
Facebook ogłosił poważne naruszenie bezpieczeństwa, które mogło doprowadzić do przejęcia aż 90 milionów kont użytkowników. W przeciwieństwie do wcześniejszych obaw o "potencjalne luki", tym razem atakujący rzeczywiście zdołali uzyskać dostęp do kont.
Wykorzystali oni podatność w kodzie Facebooka, szczególnie w funkcji “View As”, co umożliwiło im kradzież tokenów dostępu. Tokeny te działają jak cyfrowe klucze, które pozwalają użytkownikom na stałe logowanie się do aplikacji bez potrzeby wpisywania hasła za każdym razem.
Podatność istniała od lipca 2017 roku, a Facebook przyznał, że zresetował tokeny dostępu dla prawie 50 milionów kont, które zostały zidentyfikowane jako dotknięte tym problemem. Działania te mają na celu ochronę użytkowników przed dalszymi atakami.
Na podstawie: Źródła








