Facebook: Хакеры получили контактные данные 30 млн. пользователей

Злоумышленники получили доступ к контактным данным 30 млн. пользователей Facebook. Об этом сообщает "Настоящее время" со ссылкой на блог компании.

Согласно сообщению, хакеры воспользовались уязвимостью в коде Facebook, которая существовала в период с июля 2017 года по сентябрь 2018 года. Компания уже сообщила, что уязвимость нашли в коде функции "Посмотреть как посетитель страницы". Ошибка в коде позволяла украсть уникальный ключ пользователя – токен – который генерируется для того, чтобы не надо было каждый раз вводить пароль заново.

Это позволило злоумышленникам украсть токены 400 тысяч человек и их друзей, друзей этих друзей, и так далее. Всего злоумышленники получили данные 30 млн пользователей.

В аккаунтах 15 млн пользователей злоумышленники получили доступ к имени и контактным данным, включая номер телефона, адрес электронной почты. У 14 млн. – доступ к контактным данным, а также к другой информации, которую люди указывали в своих профилях. Это: имя пользователя, пол, язык, статус отношений, религия, родной город, город проживания, дата рождения, типы устройств, используемых для доступа в Facebook, образование, работа, последние 10 мест, в которых пользователь был зарегистрирован или отмечен, профили людей или страниц, которые нравятся пользователю, 15 последних поисков.

Из профилей 1 млн .человек злоумышленники не получили никакой информации.

В компании сообщают, что атака не затронула Messenger, Messenger Kids, Instagram, WhatsApp, Oculus, Workplace, Pages, платежи, сторонние приложения, учетные записи рекламодателей и разработчиков.

Сообщается также, что на специальной странице пользователи могут проверить, пострадал ли их аккаунт от уязвимости.

В компании отметили, что сотрудничают с ФБР: оно активно занимается расследованием и попросило Facebook не раскрывать, кто может стоять за атакой.

В конце сентября Facebook сообщил, что аккаунты почти 50 млн. пользователей могли быть скомпрометированы из-за ошибки в коде социальной сети. Тогда в компании отметили, что пока не знают, кто стоит за хакерской атакой и для чего она проводилась, а также успели ли взломщики использовать полученный ими доступ для получения информации или каких-либо действий, - отмечается в сообщении.

Статьи

Мир
08.05.2024
09:59

Изобразить то, что трудно представить. Путешествие по бывшим нацистским лагерям смерти в Польше

"Хотя около половины еврейских жертв действительно погибли в лагерях, другая половина так и не попала в лагеря смерти, – рассказывает он. – Они умерли от голода и болезней в гетто или были убиты в городах и селах, где они жили".
Мир
07.05.2024
09:09

«Войну на истощение России не выиграть». Российские СМИ об Украине

Британцы действительно гордятся, что задают некие тренды в украинском кризисе, направляют Украину по антироссийскому пути, удерживая ее на нем, и остаются лидерами в финансировании Киева вместе с США и ФРГ...
Донбасс
05.05.2024
19:32

"Золотые яйца нашей элиты всё крепче сжимались твёрдой рукой кукловодов". Обзор СМИ оккупированного Донбасса

На минувшей неделе СМИ оккупированного Донбасса напряженно работали в режиме фабрики фейков. Большое количество публикаций было посвящено трагедии 2-го мая 2014 года в Доме профсоюзов в Одессе. Местная пропаганда традиционно лживо рассказывала о тех...
Все статьи