Журналист Брайан Кребс, специализирующийся на кибербезопасности, выяснил, что компания Facebook несколько лет хранила пароли пользователей в незашифрованном виде, доступ к которым имели сотрудники социальной сети. Facebook подтвердили информацию и признались, что проблему в системе обнаружили только в январе 2019 года.
Системы безопасности Facebook по какой-то причине не маскировали пароли пользователей, что позволило сохранить на серверах коды. Об этом компании стало известно в январе этого года. В соцсети также утверждают, что ошибку уже исправили, а пользователей, которых это коснулось, предупредят о случившемся и посоветуют сменить пароль. Уведомления должны получить «сотни миллионов» пользователей Facebook Lite, «десятки миллионов» пользователей Facebook и Instagram.
Брайан Кребс, ссылаясь на источники в Facebook, говорит о 200-600 миллионов пользователей, чьи пароли были сохранены в ходе ошибки системы безопасности соцсети. Архивы с сохранившимися паролями хранились с 2012 года, а доступ к ним имели около 20 тысяч сотрудников компании. Вице-президент Facebook подчеркивает, что признаков использования паролей за пределами социальной сети не обнаружено, а, значит, пользователям не о чем беспокоиться. Попытки получить несанкционированный доступ к аккаунтам также не были зафиксированы.
Для того, чтобы обеспечить безопасность своего профиля, пользователям рекомендуют сменить пароли в Facebook и Instagram. Помимо этого советуют включить двухфакторную аутентификацию или вход по дополнительному ключу безопасности.
Напомним, 18 января неизвестные хакеры выложили в интернет огромный массив украденных паролей — более 21 млн. На утечку данных обратил внимание эксперт в области компьютерной безопасности Трой Хант. Объем выложенной базы данных — более 87 гигабайт. А в декабре компания SplashData, специализирующаяся на кибербезопасности, подвела итоги уходящего года и назвала самые ненадежные пароли, которые использовали люди в 2018 году.
Подписывайтесь на наш канал в Telegram — подборка главных новостей за день.
Комментарии (0)