Facebook on kertonut havainneensa tiistaina 25. syyskuuta palvelussaan tietoturvaongelman, joka vaikutti lähes 50 miljoonaan käyttäjätiliin.
Facebookin mukaan hyökkääjät hyväksikäyttivät Facebookin ”Näytä henkilönä” -toiminnossa ollutta haavoittuvuutta. Kyseisellä toiminnolla voi tavallisesti tarkastella miltä oma Facebook-profiili näyttää valitulle muulle käyttäjälle.
Haavoittuvuus antoi hyökkääjille mahdollisuuden varastaa Facebook-kirjautumistunnisteita, joiden avulla heille oli mahdollista ottaa käyttäjätilejä haltuun. Nämä hyökkääjien varastamat tunnisteet ovat käytännössä digitaalisia avaimia, jotka mahdollistavat sisäänkirjautuneena pysymisen ilman tarvetta syöttää salasanaa joka kerta Facebookia käytettäessä.
MAINOS (ARTIKKELI JATKUU ALLA)
Facebookin mukaan se on korjannut haavoittuvuuden ja ilmoittanut asiasta viranomaisille. Lisäksi Facebook on nollannut lähes 50 miljoonan käyttäjän hyökkääjille paljastuneet kirjautumistunnisteet. Lisäksi varotoimenpiteenä Facebook kertoo nollanneensa tunnisteet myös 40 miljoonalta lisäkäyttäjältä, joilla Näytä henkilönä -toimintoa on käytetty viimeisen vuoden aikana.
90 miljoonan käyttäjän, joiden tunnisteeton nollattu, tulee nyt kirjautua Facebookiin uudelleen. Sisäänkirjautumistarve koskee myös sovelluksia, joihin nämä käyttäjät ovat kirjautuneet Facebookin avulla.
Facebook on myös toistaiseksi poistanut käytöstä koko Näytä henkilönä -toiminnon.
MAINOS (ARTIKKELI JATKUU ALLA)
Facebookin mukaan hyökkäyksessä hyödynnettiin monien sen koodissa ilmenneiden ongelmien monimutkaista yhdistelmää. Haavoittuvuus sai alkunsa Facebookin päivitettyä videoiden lataustoimintoaan heinäkuussa 2017.
Facebookin mukaan sillä ei ole vielä tietoa, onko tilejä käytetty väärin tai miten paljon tietoa tileiltä on paljastunut hyökkääjille. Facebookilla ei myöskään ole vielä tietoa, kuka on hyökkäysten takana.
Facebook korostaa vielä, että hyökkäys ei aiheuta tarvetta salasanojen vaihtamiselle.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »