Facebook: Хакеры получили контактные данные 30 млн. пользователей

Злоумышленники получили доступ к контактным данным 30 млн. пользователей Facebook. Об этом сообщает "Настоящее время" со ссылкой на блог компании.

Согласно сообщению, хакеры воспользовались уязвимостью в коде Facebook, которая существовала в период с июля 2017 года по сентябрь 2018 года. Компания уже сообщила, что уязвимость нашли в коде функции "Посмотреть как посетитель страницы". Ошибка в коде позволяла украсть уникальный ключ пользователя – токен – который генерируется для того, чтобы не надо было каждый раз вводить пароль заново.

Это позволило злоумышленникам украсть токены 400 тысяч человек и их друзей, друзей этих друзей, и так далее. Всего злоумышленники получили данные 30 млн пользователей.

В аккаунтах 15 млн пользователей злоумышленники получили доступ к имени и контактным данным, включая номер телефона, адрес электронной почты. У 14 млн. – доступ к контактным данным, а также к другой информации, которую люди указывали в своих профилях. Это: имя пользователя, пол, язык, статус отношений, религия, родной город, город проживания, дата рождения, типы устройств, используемых для доступа в Facebook, образование, работа, последние 10 мест, в которых пользователь был зарегистрирован или отмечен, профили людей или страниц, которые нравятся пользователю, 15 последних поисков.

Из профилей 1 млн .человек злоумышленники не получили никакой информации.

В компании сообщают, что атака не затронула Messenger, Messenger Kids, Instagram, WhatsApp, Oculus, Workplace, Pages, платежи, сторонние приложения, учетные записи рекламодателей и разработчиков.

Сообщается также, что на специальной странице пользователи могут проверить, пострадал ли их аккаунт от уязвимости.

В компании отметили, что сотрудничают с ФБР: оно активно занимается расследованием и попросило Facebook не раскрывать, кто может стоять за атакой.

В конце сентября Facebook сообщил, что аккаунты почти 50 млн. пользователей могли быть скомпрометированы из-за ошибки в коде социальной сети. Тогда в компании отметили, что пока не знают, кто стоит за хакерской атакой и для чего она проводилась, а также успели ли взломщики использовать полученный ими доступ для получения информации или каких-либо действий, - отмечается в сообщении.

Статьи

Страна
24.04.2024
15:26

Когда кровь спасает жизнь: как Днепропетровщина держит донорский фронт

Кровь – это ресурс, который невозможно заменить искусственным веществом. И от этого ресурса зависит жизнь как военных, так и гражданских. Донорство уже более двух лет держит свою линию обороны. И в нашей стране очень принципиально перейти от...
Мир
23.04.2024
17:26

«Брать пример с Ленина и сменить, наконец, внутреннюю политику». Российские СМИ об Украине

...В такой хороший весенний день даже не хочется писать про этот цирк уродцев под названием «конгресс США», но несколько важных тезисов по субботнему голосованию все-таки обозначим...
Донецк
22.04.2024
18:04

СЭЗ и кризис доверия. Донецкий дневник

Из всего обещанного ранее удалось реализовать только одно – «присоединение» к РФ. Да и то как-то кособоко: вроде, всех обрусили, то есть выдали паспорта с курицами, но по факту «русскими» жители «ДНР» считаются исключительно в своем зоопарке.
Все статьи