中关村在线

网络设备

Facebook承认被黑 涉及影响达3000万人

社交网络巨头Facebook本周公布了其系统遭受攻击的更多细节,据称该系统通过令牌操作能够暴露用户的个人详细信息。不过目前已将受影响用户范围从5000万缩减到3000万。

Facebook承认被黑 涉及影响达3000万人

Facebook于9月25日发现遭到攻击,并于上月底宣布了这一漏洞:Facebook的“仅查看(view-only)”系统存在缺陷,此系统允许用户查看其个人资料和其他网页,就好像是其他用户在浏览一样。而攻击者则其中漏洞逐步获取任意用户帐户令牌的访问权限 - 允许他们访问所谓的私人信息,而无需知道与所述帐户相关联的密码。

当时,Facebook产品管理副总裁盖伊罗森表示,此漏洞暴露了大约5000万用户帐户,另有4000万用户可能因使用“仅查看”功能而暴露出来。现在正将这一估计数量减少到大约3000万,实际上这些人的令牌已经被盗了。

首先,攻击者已经控制了一组账户,这些账户与Facebook上的好友有关。他们使用自动迁移技术从帐户转移到另一帐户,这样他们就可以窃取更多好友的访问权限,以及这些好友的朋友等等,总共涉及约有40万实际用户。其中包括时间轴上的帖子、他们的朋友列表、他们所属的群组以及最近的Messenger对话名称。虽然消息内容不可用于攻击者,但有一个例外,即如果此组内的某人是页面管理员的话。

随后攻击者利用这40万人好友名单中的一部分来窃取大约3000万人的访问权限。对于其中1500万人来说,攻击者访问了两组信息:姓名和联系方式(电话号码、电子邮件)。对于另外1400万人来说,攻击者则能够访问到更多的个人信息,包括用户名、性别、区域/语言、关系状态、宗教、家乡、所在城市、出生日期、教育、工作、用于访问Facebook的设备类型、他们签入或标记的最后10个地方/网站,以及他们关注的人或页面以及最近的15次搜索等等。

虽然遭受此等大规模信息泄露的攻击事件,并不是什么光彩的事,但像Facebook这样敢于及时公开并提醒用户注意的公司并不多见,当然也许是为了避免通用数据保护条例(GDPR)的重罚。但无论怎么说,对于攻击事件的快速响应,并站到用户角度及时给予解决,仍是比较积极的。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多
说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具