首页 > 信息安全 > 正文

Facebook承认被黑 涉及影响达3000万人

2018-10-16 10:58:14  来源:中关村在线

摘要:社交网络巨头Facebook本周公布了其系统遭受攻击的更多细节,据称该系统通过令牌操作能够暴露用户的个人详细信息。不过目前已将受影响用户范围从5000万缩减到3000万。
关键词: Facebook
  社交网络巨头Facebook本周公布了其系统遭受攻击的更多细节,据称该系统通过令牌操作能够暴露用户的个人详细信息。不过目前已将受影响用户范围从5000万缩减到3000万。
\
  Facebook于9月25日发现遭到攻击,并于上月底宣布了这一漏洞:Facebook的“仅查看(view-only)”系统存在缺陷,此系统允许用户查看其个人资料和其他网页,就好像是其他用户在浏览一样。而攻击者则其中漏洞逐步获取任意用户帐户令牌的访问权限 - 允许他们访问所谓的私人信息,而无需知道与所述帐户相关联的密码。
 
  当时,Facebook产品管理副总裁盖伊罗森表示,此漏洞暴露了大约5000万用户帐户,另有4000万用户可能因使用“仅查看”功能而暴露出来。现在正将这一估计数量减少到大约3000万,实际上这些人的令牌已经被盗了。
 
  首先,攻击者已经控制了一组账户,这些账户与Facebook上的好友有关。他们使用自动迁移技术从帐户转移到另一帐户,这样他们就可以窃取更多好友的访问权限,以及这些好友的朋友等等,总共涉及约有40万实际用户。其中包括时间轴上的帖子、他们的朋友列表、他们所属的群组以及最近的Messenger对话名称。虽然消息内容不可用于攻击者,但有一个例外,即如果此组内的某人是页面管理员的话。
 
  随后攻击者利用这40万人好友名单中的一部分来窃取大约3000万人的访问权限。对于其中1500万人来说,攻击者访问了两组信息:姓名和联系方式(电话号码、电子邮件)。对于另外1400万人来说,攻击者则能够访问到更多的个人信息,包括用户名、性别、区域/语言、关系状态、宗教、家乡、所在城市、出生日期、教育、工作、用于访问Facebook的设备类型、他们签入或标记的最后10个地方/网站,以及他们关注的人或页面以及最近的15次搜索等等。
 
  虽然遭受此等大规模信息泄露的攻击事件,并不是什么光彩的事,但像Facebook这样敢于及时公开并提醒用户注意的公司并不多见,当然也许是为了避免通用数据保护条例(GDPR)的重罚。但无论怎么说,对于攻击事件的快速响应,并站到用户角度及时给予解决,仍是比较积极的。

第三十三届CIO班招生
法国布雷斯特商学院硕士班招生
北达软EXIN网络空间与IT安全基础认证培训
北达软EXIN DevOps Professional认证培训
责编:kongwen

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。