阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

Facebook 曝至今最严重安全漏洞,超过 5000 万用户受影响

  • 2018-10-15
  • 本文字数:1660 字

    阅读完需:约 5 分钟

9 月 28 日,Facebook 披露了一个安全漏洞,5000 万 Facebook 用户受到影响,恶意第三方可能会利用这个漏洞访问受影响的用户帐户。Facebook 已确认创始人马克扎克伯格及首席运营官谢丽尔桑德伯格是受影响的 5000 万账户之一。

这次的安全漏洞是 Facebook 自 2004 年创建以来出现的最大的安全问题,并且特别严重。Facebook 的产品管理副总裁 Guy Rosen 解释说,攻击者利用了与 Facebook 的“View As”功能相关的漏洞,这个漏洞允许攻击者窃取 Facebook 访问令牌,然后可以使用这些令牌来接管用户的帐户。

访问令牌是第一次登录后授予用户的一组代码,虽然不是密码,但是利用访问令牌无需密码也可以登陆账户。拥有访问令牌后,攻击者可以完全控制受害者的帐户,包括登录使用 Facebook 登录的第三方应用程序,包括 Instagram。

Facebook 的“View As"功能允许用户通过隐私设置将自己的个人资料设置成对不同的人显示得不一样,可以明确自己的朋友,朋友的朋友或公众可以查看哪些信息。

该安全漏洞是由 Facebook 工程师周二发现的。周五 Facebook 表示他们已经修复了这个漏洞。发现此漏洞后,Facebook 修复并重置了确认受影响的 5000 万帐户的安全令牌。为了安全起见,还为另外 4000 万可能受影响的帐户重置了安全令牌。最后,Facebook 关闭了“View As”功能。

“大约 9000 万人现在必须重新登录 Facebook 或任何使用 Facebook 登录的应用程序。在重新登录后,用户将在新闻 Feed 的顶部收到通知,了解发生了什么事情。”收到重新登录弹窗的用户无需更改密码,但是,无法重新登录 Facebook 的人 - 比如说忘记了密码 - 应该访问 Facebook 帮助中心。如果想退出 Facebook,可以访问设置中的“安全和登录”,其中列出了用户登录 Facebook 的地方,只需点击一下即可退出。

Guy Rosen 在博客中表示,Facebook 的调查仍处于早期阶段,还没有看到任何帐户遭到入侵和访问不当。但扎克伯格表示,攻击者使用 Facebook 开发人员 API 可以获取一些信息,例如“姓名,性别和家乡”,这些信息与用户的个人资料页面相关联。

另外,Facebook 表示私人消息不太可能被访问,也没有信用卡信息被泄露。

Facebook 不会说这 5000 万用户分布在哪里,但已经通知了 Facebook 的欧洲子公司所在的爱尔兰数据监管机构。扎克伯格并未透露出这次网络攻击以及用户流失的严重程度。“我们还不知道这些帐户是否被影响,但我们会继续研究这个问题,并会在我们了解更多信息后进行更新,”扎克伯格在周五发表的一篇博文中表示。“显然我们低估了我们的社区和服务所面临的攻击“。

据 Facebook 称,这次的漏洞源于他们在 2017 年 7 月对其视频上传功能所做的改变,Facebook 无意中在其视频上传器中引入了三个漏洞。但 Facebook 直到本月,即 2018 年 9 月 16 日发现异常活动激增时才知道这个漏洞。这意味着黑客可以长时间访问用户数据,因为 Facebook 目前还不确定攻击何时开始。正如 Rosen 所说,Facebook 的工程团队“仅在 9 月 25 日星期二下午才发现了这一最新的安全漏洞”。

Facebook 目前月活用户超过 20 亿,在此安全问题披露以后股价下跌超过 3% 。

“我们很抱歉。”Facebook 对于这次的安全问题向用户表示道歉。Facebook 的道歉年份始于今年 3 月份,当时 Facebook 被曝出将 9000 万用户的私人数据(包括他们的个人信息)泄露给政治研究公司剑桥分析(Cambridge Analytica)。自此,Facebook 接连曝出丑闻,包括多次侵犯隐私和政治动机的审查指控。

有评论称社交的黑暗时代已经到来,Facebook 在 2018 年负面新闻缠身,已出现用户的信任危机,这与优步在 2017 年的表现一样糟糕,甚至更糟。社交媒体公司现在面临越来越多的批评,包括外国选举干扰,错误信息的流动,仇恨言论和数据隐私等问题。

参考链接:

https://www.iafrikan.com/2018/09/28/facebook-reveals-latest-security-flaw-which-affects-50-million-users/

https://www.bbc.com/news/technology-45686890

https://www.rt.com/usa/439861-facebook-admits-security-breach-affected/

https://www.cnet.com/news/facebook-breach-affected-50-million-people/

公众号推荐:

2024 年 1 月,InfoQ 研究中心重磅发布《大语言模型综合能力测评报告 2024》,揭示了 10 个大模型在语义理解、文学创作、知识问答等领域的卓越表现。ChatGPT-4、文心一言等领先模型在编程、逻辑推理等方面展现出惊人的进步,预示着大模型将在 2024 年迎来更广泛的应用和创新。关注公众号「AI 前线」,回复「大模型报告」免费获取电子版研究报告。

AI 前线公众号
2018-10-15 10:501149
用户头像
张婵 InfoQ 技术编辑

发布了 87 篇内容, 共 51.5 次阅读, 收获喜欢 218 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

Swift 里 的 Struct 和 Class

刿刀

研发提效利器:聊聊mock服务化

老张

Mockito 服务化 Mock

openEuler加入RISC-V Landscape

openEuler

Linux 操作系统 openEuler risc-v

数据资产与勒索病毒之间,华为立起一张安全盾牌

脑极体

安全

彻底搞懂贝叶斯的本质

侠之大者

机器学习 贝叶斯公式 概率论

电商平台的商品价格管理的产品设计

产品海豚湾

产品设计 SaaS 商品管理 电商 产品分析

周六直播|StarRocks 参与数据湖架构峰会,揭秘最新湖仓分析新范式!

StarRocks

数据库 大数据

企业内部即时通讯软件,提供安全的组织管理和办公协作方式

WorkPlus

CleanMyMac X4.20免费版Mac系统垃圾清理工具

茶色酒

CleanMyMac X

终于说有人清楚了BI仪表板和大屏的区别

搞大屏的小北

数据分析 数据可视化 数据大屏 仪表板 可视化展示

让AI上车,车企如何借势2023上海国际车展硬核出圈

Geek_2d6073

前端开发框架React技术如何与小程序结合,进行页面构建

兴科Sinco

小程序 taro 前端开发 前端框架 React Native

原因码与ACK--MQTT 5.0新特性

EMQ映云科技

物联网 IoT mqtt 企业号 3 月 PK 榜 原因码

API 网关日志的价值,你了解多少?

API7.ai 技术团队

从 1 秒到 10 毫秒!在 APISIX 中减少 Prometheus 请求阻塞

API7.ai 技术团队

WorkPlus|可定制、可扩展的私有化即时通讯办公平台

WorkPlus

如何开发基于电报的TRX交易机器人?源码曝光

加密先生

模块八作业

张贺

架构训练营

ListView Item多布局的实现

二哈侠

ListView item QQ界面

电商 SaaS 全渠道实时数据中台最佳实践

Apache Flink

大数据 flink 实时计算

AI for Good | 从女性力量,到AI公平

澳鹏Appen

人工智能

微服务为什么要用到 API 网关?

API7.ai 技术团队

实践,制作一个高扩展、可视化低代码前端,详实、完整

悠闲的水

前端 低代码 前端框架 低代码开发 低代码平台

「中华田园敏捷开发」,是老板无能还是程序员无力?

引迈信息

前端 敏捷开发 后端 低代码

一图读懂《2023 年全球互联网通信云行业研究报告》

融云 RongCloud

互联网 通讯 图片资源

从新手小白到运维大咖,SysOM 多场景宕机实例解析 | 龙蜥技术

OpenAnolis小助手

运维 操作系统 服务器 龙蜥技术 SysOM

OpenAI竞争对手Anthropic融资:1融资易估值难2背后谷歌云3侧重安全

B Impact

虚拟主机和云服务器的区别

天翼云开发者社区

150行代码创建一个多签钱包,智能合约实战项目

加密先生

智能合约 DAPP智能合约交易系统开发 多签钱包

适配PyTorch FX,OneFlow让量化感知训练更简单

OneFlow

人工智能 深度学习

【深度挖掘RocketMQ底层源码】「底层问题分析系列」深度挖掘RocketMQ底层那些导致消息丢失的汇总盘点透析([REJECTREQUEST]system busy, start flow control for a while)

洛神灬殇

RocketMQ OOM 消息队列 3月日更

Facebook曝至今最严重安全漏洞,超过5000万用户受影响_Meta_张婵_InfoQ精选文章