REKLAMA

Facebook padł ofiarą cyberprzestępców. Mogli uzyskać dostęp do kilkudziesięciu milionów kont

Dziś wielu moich znajomych skarżyło się na niespodziewane wygaśnięcie sesji logowania w należących do Facebooka aplikacjach. Jak się okazuje, nic nie dzieje się bez przyczyny i to część reakcji na włamanie.

facebook
REKLAMA

A więc to nie zwykła czkawka w działaniu usługi. Facebook przyznał, że padł ofiarą ataku ze strony cyberprzestępców, który mógł skutkować podejrzeniem naszych prywatnych danych. W pesymistycznym scenariuszu, atakujący mogli mieć dostęp do nawet 50 mln kont. W tym do ich najbardziej ukrytych zakamarków, takich jak prywatne wiadomości tekstowo-obrazkowe.

REKLAMA

Atakujący wykorzystali wadę w mechanizmie pozwalającym testować ustawienia prywatności. Każdy z nas może sprawdzić, jak prezentuje się nasz profil przeglądając go jako dowolna wskazana przez nas osoba lub grupa – to przydatne narzędzie, gdy chcemy się upewnić, że część informacji na nasz temat widzą wyłącznie odpowiednie, zazwyczaj najbliższe nam osoby. Jak się okazało, token wykorzystywany w tym mechanizmie można przejąć z zewnątrz – tym samym zyskując nielimitowany dostęp do danego profilu.

Szczegóły techniczne awarii nie są znane. Po włamaniu przestępcy mogli podejrzeć dane nawet 50 mln osób na Facebooku.

Facebook dopiero rozpoczął śledztwo w sprawie omawianego ataku. Nie może jeszcze określić dokładnie jak wykorzystano usterkę i ile osób jest na jej skutek poszkodowanych, a także kto odpowiada za włamanie. Na wszelki wypadek tymczasowo wyłączono funkcję podglądu profili jako inny użytkownik, zresetowano też wszystkie opierające się na tokenach sesje – to właśnie dlatego wielu z nas musiało się na nowo logować dziś na Facebooka i Messengera.

Według danych Facebooka, funkcja podglądu została wykorzystana na 50 mln profili w ostatnich tygodniach i na kolejnych 40 mln w przeciągu ostatniego roku. Wszystkim 90 mln na wszelki wypadek wygaszono wszystkie aktywne sesje logowania.

REKLAMA

Niestety, nie możemy sprawdzić na własną rękę, czy ktoś włamał się na nasze konto i przeglądał nasze prywatne dane. Na wszelki wypadek – tak dla pewności – warto dziś zmienić facebookowe hasło na jakieś nowe. A czynność tą powtarzać cyklicznie co kilka tygodni.

REKLAMA
Najnowsze
Aktualizacja: 2025-05-24T07:22:00+02:00
Aktualizacja: 2025-05-23T21:47:42+02:00
Aktualizacja: 2025-05-23T21:02:41+02:00
Aktualizacja: 2025-05-23T20:30:01+02:00
Aktualizacja: 2025-05-23T20:08:22+02:00
Aktualizacja: 2025-05-23T18:45:13+02:00
Aktualizacja: 2025-05-23T18:34:16+02:00
Aktualizacja: 2025-05-23T18:07:40+02:00
Aktualizacja: 2025-05-23T17:38:56+02:00
Aktualizacja: 2025-05-23T17:22:52+02:00
Aktualizacja: 2025-05-23T16:22:46+02:00
Aktualizacja: 2025-05-23T15:30:10+02:00
Aktualizacja: 2025-05-23T15:24:39+02:00
Aktualizacja: 2025-05-23T14:48:16+02:00
Aktualizacja: 2025-05-23T12:38:15+02:00
Aktualizacja: 2025-05-23T11:42:04+02:00
Aktualizacja: 2025-05-23T11:08:03+02:00
Aktualizacja: 2025-05-23T10:32:24+02:00
Aktualizacja: 2025-05-23T07:02:08+02:00
Aktualizacja: 2025-05-23T06:36:21+02:00
Aktualizacja: 2025-05-23T06:11:00+02:00
Aktualizacja: 2025-05-22T21:48:15+02:00
Aktualizacja: 2025-05-22T21:18:27+02:00
Aktualizacja: 2025-05-22T20:47:01+02:00
Aktualizacja: 2025-05-22T20:24:45+02:00
REKLAMA
REKLAMA
REKLAMA