FB發現安全漏洞 黑客可控制多達5000萬用戶帳戶

2021-01-04 環球網

9月29日消息,據CNBC報導,美國當地時間周五,社交網絡巨頭Facebook宣布,該公司發現了一個安全漏洞,黑客藉此可能接管約5000萬用戶的個人帳戶。

Facebook執行長馬克·扎克伯格(Mark Zuckerberg)在接受記者採訪時說:「這是個非常嚴重的安全問題,我們對此非常重視。」他還表示,公司已經在和FBI合作,調查此事。

在此消息公布前,Facebook股價已經下跌約1.5%,而在消息公布後跌幅繼續擴大,收盤時下跌2.5%。

Facebook在一篇博客文章中表示,其工程團隊於美國當地時間周二確認,攻擊者發現了Facebook代碼中的一個漏洞,即「查看為」(View As)功能。Facebook在9月16日注意到用戶活動激增後,就意識到受到了潛在攻擊。

「查看為」功能允許用戶查看自己在其他用戶界面上的個人資料,但這個漏洞由三個獨立的漏洞組成,它還允許黑客獲取訪問權限,即數字鑰匙,人們無需重新輸入密碼即可保持登陸的權限,可用來控制他人帳戶。

近5000萬個帳戶的訪問權限被佔用,Facebook重新設置了這些密匙。此外,該公司還重新設置了另外4000萬個帳戶的密匙作為防範措施,這些帳戶在去年使用了「查看為」功能。截至6月30日,Facebook的月活躍用戶數為22.3億人。

重置將要求這些用戶在返回Facebook或訪問使用Facebook登錄的應用程式時重新輸入密碼。他們還將在「信息流」(News Feed)的頂部收到一個通知,解釋已經發生的事情。

此外,Facebook在審查其安全性時暫停了「查看為」功能。該公司表示,已於周四晚間解決了這個問題,並已按照《通用數據保護條例》(GDPR)規定,通知了美國聯邦調查局(FBI)和愛爾蘭數據保護委員會(Irish Data Protection Commission)等執法部門。

Facebook表示,該公司剛剛開始調查,尚未確定是否有任何信息被濫用,但初步調查沒有發現任何此類問題。黑客的確查詢了Facebook的API系統,該系統允許應用程式與該平臺進行通信,以獲取更多用戶信息。

Facebook不確定黑客是否使用了這些數據,也不知道是誰策劃了這次黑客攻擊,甚至不知道黑客發動攻擊的地點。該公司表示,沒有必要更改密碼。如果其他帳戶受到影響,Facebook表示將立即重置這些用戶的訪問權限。

Facebook重申,正在努力提高安全性的員工人數將從1萬人增加到2萬人。扎克伯格說:「安全是一場軍備競賽,我們將繼續加強防禦。」(小小)

相關焦點

  • Facebook發現安全漏洞可導致5000萬帳戶被盜 扎克伯格:以與FBI聯手...
    DoNews9月29日消息(記者 翟繼茹)美國時間周五,Facebook宣布發現了一安全漏洞可能會使黑客獲得5000萬個用戶帳戶。隨後,馬克·扎克伯格表示已經在和FBI合作,對此事件進行調查。對此問題,扎克伯格表示:「這是個非常嚴重的安全問題,我們正在非常認真地對待。安全問題是場軍備競賽,我們正在繼續改善自己的防禦能力。」Facebook的聲明中寫道,其在9月16日發現有用戶活動大量激增的情況,注意到這一情況,工程師團隊發現黑客在Facebook的「View As」功能中找到了一個代碼漏洞。
  • Facebook發現安全漏洞可導致5000萬帳戶被盜 扎克伯格:已與FBI聯手...
    DoNews9月29日消息(記者 翟繼茹)美國時間周五,Facebook宣布發現了一安全漏洞可能會使黑客獲得5000萬個用戶帳戶。隨後,馬克·扎克伯格表示已經在和FBI合作,對此事件進行調查。受此影響,Facebook收盤報164.46美元,下跌2.59%,盤中一度到達162.56美元的低點。
  • FB承認發現新安全漏洞,680萬用戶私人照片遭洩
    FB承認發現新安全漏洞,680萬用戶私人照片遭洩2018-12-15 18:14出處/作者:網易科技整合編輯:大魚責任編輯:panyuxian 據報導,社交網絡巨頭Facebook已經承認,多達680萬名用戶的私人照片被洩露,曝光在本不應該看到這些照片的應用程式中。
  • Facebook被黑5000萬帳戶受影響 臉書:對黑客身份一無所知
    ,5000萬帳戶被不明身份的攻擊者侵入。參考消息網9月30日報導 美媒稱,臉書遭黑客攻擊,5000萬帳戶被不明身份的攻擊者侵入。據美聯社9月28日報導,臉書稱,被竊取的數據能讓攻擊者「控制」這些帳戶。臉書被迫退出了5000萬個被侵入的帳戶和4000萬個可能遭受攻擊的帳戶。該公司稱,用戶無需修改帳戶密碼。臉書稱,尚不清楚攻擊者的身份以及他們從何處發起的攻擊。臉書執行長馬克·扎克伯格28日對記者說,目前還不知道被侵入的帳戶是否遭到濫用。報導稱,對在過去一年間飽受安全和隱私問題困擾的臉書而言,此次黑客攻擊是最近的一次挫折。
  • FB承認發現新安全漏洞 680萬用戶私人照片遭洩
    680萬名用戶的私人照片被洩露,曝光在本不應該看到這些照片的應用程式中。在最新隱私洩露事件中,這些應用程式被授權查看有限的用戶照片,但安全漏洞卻允許它們也可以查看未被授權訪問的照片。這些照片包括來自人們故事的照片,以及人們上傳但從未公開發布的照片。
  • 黑客發現微軟 Office 安全漏洞,可控制蘋果 macOS
    來源:IT之家 作者:懶貓前 NSA 黑客 Patrick Wardle 在 Microsoft Office 的 Mac 版本中發現了一個安全漏洞。該漏洞可能導致黑客控制整個 Mac。Wardle 可以只使用包含惡意代碼的簡單 Office 文檔來訪問計算機。
  • Facebook發現巨大漏洞:約5000萬帳戶被侵害
    今天,Facebook產品管理副總裁蓋伊羅森宣布, 至少有5000萬Facebook用戶帳戶被不明方面所侵害 ,該公司正在採取措施來保護受影響的帳戶以及排查其他可疑帳戶。Facebook本周二意識到了此次襲擊事件,原因是網站代碼中有一個View As功能存在缺陷,View As可以讓用戶了解其他人的個人資料與看法;攻擊者利用View As的漏洞來竊取多達5000萬個帳戶的訪問權限,使用該權限,其他人可以接管用戶的Facebook會話並訪問數據。
  • 史上最大規模黑客攻擊打開Facebook 5000萬個帳戶大門,怎麼辦?
    一、案情綜述在2018年9月25日星期二下午這一歷史性時刻,Facebook工程團隊裡一名不知姓名的工程師在電腦前,驚悚地發現了一個影響近5000萬個帳戶的安全問題。隨後的一幕是, Facebook官網如此宣布:Facebook已確信遭到大規模網絡攻擊,黑客竊取了登錄代碼,使其能夠訪問近5000萬個Facebook帳戶,這些帳戶可能遭遇入侵、甚至盜用。調查仍處於早期階段,過程是:攻擊者利用Facebook代碼中的一個漏洞影響了一個常用功能——「 查看(View As)」,結果讓黑客可以像查看自己個人資料一樣,去查看其他人信息。
  • Instagram出現巨大漏洞:黑客可利用該漏洞完全控制用戶手機
    玩懂手機資訊,根據 Check Point Security 網絡安全人員研究人員剛剛發布的消息表示,Instagram 出現了一個巨大的漏洞,該漏洞可以讓黑客利用 Instagram 完全控制用戶用戶手機,而不簡單的只是洩露了 Instagram 的帳戶信息。
  • 藍牙通信協議漏洞曝光 Instagram漏洞允許黑客10分鐘接管任意帳戶
    本周安全資訊18 July 2019藍牙通信協議漏洞可能導致Windows10、iOS、macOS系統易被追蹤;Instagram修復嚴重漏洞,可被黑客利用在10分鐘內接管任意帳戶;某想、某嘉旗下產品受到BMC固件漏洞影響……一、信息洩露1.Evite承認發生數據洩露事件,逾1億用戶受影響
  • LG掃地機器人被曝安全漏洞,或被黑客控制偷錄家中視頻
    近日,據外媒 the Register 報導,LG 的 Hom-bot 系列智慧機器人吸塵器被曝有新安全漏洞「HomeHack」 ,利用該漏洞,攻擊者可以控制 Hom-bot 系列智慧機器人吸塵器,獲得行動和控制權以及對機器人內置攝像機鏡頭的訪問權,以鏡頭的視角偷錄用戶家中視頻。
  • FB又出事了!逾8萬帳戶被黑客放網上出售 10美分一個
    英國媒體BBC報導稱,一個黑客團體聲稱自己拿到了來自8.1萬個Facebook帳戶包括用戶私聊記錄在內的私人信息,並一度以每個帳戶10美分的價格在網上出售,但現在已經將這一售賣廣告下線。報導指出,這些被盜的帳戶大多是烏克蘭和俄羅斯用戶,但也有一些來自英國、美國、巴西及其他國家的Facebook用戶。
  • 一組黑客發現55個蘋果產品相關漏洞 獲賞金超5萬美元
    一組黑客因為發現了蘋果公司系統的55個漏洞,獲得了超過5萬美元的除蟲獎勵。Sam Curry、Brett Buerhaus、Ben Sadeghipour、Samuel Erb和Tanner Barnes花了3個月的時間對蘋果平臺和服務進行黑客攻擊,發現了一系列弱點。
  • Facebook遭黑客攻擊,5千萬用戶數據面臨風險
    就在剛剛,Facebook發表聲明,該公司網絡被黑客攻擊,大約5000萬用戶的隱私數據有洩露風險。Facebook表示,他們在本周發現了這一數據洩漏。攻擊者利用代碼中的某一功能(見後文)得到了用戶的帳號信息。周五早些時候,Facebook採取常見的數據洩漏發生時的安全措施,超過9000萬用戶被強制要求退出登錄狀態。
  • 安全專家發現 Uber 可免費打車的漏洞,但別高興太早
    最近,據外媒報導,Uber上存在一個安全漏洞,只要是發現這一漏洞的任何用戶都可以在全球各地免費乘坐Uber後直接走人。
  • 5G 網絡新漏洞使黑客可跟蹤用戶位置並竊取數據
    這些發現成為了倫敦網絡安全公司Positive Technologies於6月發布的「2020年LTE和5G網絡漏洞報告」中的「5G獨立核心安全研究」的基礎素材。 該公司表示:「網絡安全的關鍵要素包括設備的正確配置以及網絡要素的認證和授權。
  • Instagram內藏漏洞 黑客可通過圖像接管用戶帳戶
    主打圖像分享的社交平臺Instagram廣受歡迎,但有研究團隊發現,Instagram程式中內藏漏洞,黑客可透過惡意圖像文件套取受害者的Instagram帳戶,再取得用戶帳戶與手機的個人資訊。資訊安全技術公司Check Point的團隊日前發布一項研究報告,表示發現Instagram程式碼的安全漏洞,該漏洞由Instagram程式所採用的第三方開源源碼所造成。如果黑客運用有關漏洞,可透過電郵、WhatsApp等發放惡意圖像,當受害者將圖像儲存至裝置內,再開啟Instagram apps,攻擊者便可能獲得Instagram帳戶的支配權,繼而隨而發放圖像或刪除用戶的圖片。
  • 黑客借安卓漏洞入侵谷歌帳戶 亞洲手機用戶受影響
    【環球科技綜合報導】據香港《文匯報》12月2日報導,網絡安全公司Check Point Software11月30日宣布,有黑客利用智慧型手機安卓系統的漏洞,以惡意軟體入侵超100萬個谷歌帳戶,從Gmail、Google Photos等雲端服務竊取敏感數據。
  • 安全人員:黑客可繞過雙重認證 盜取Gmail或Yahoo帳戶
    《安全人員:黑客可繞過雙重認證 盜取Gmail或Yahoo帳戶》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:雅虎確認5億用戶數據被盜小編點評:幸好我們早就不用雅虎了……今年8月,雅虎宣布正在對一樁黑客案進行調查,2億用戶帳號可能已被盜。當時有一個名為「peace_of_mind」的黑客在網絡黑市上以3比特幣的價格出售這些雅虎信息。現在,事情總算有結果了。據外媒報導,近日雅虎證實了該盜竊案,同時確認至少5億帳號相關信息被盜,遠超此前提到的2億。
  • FB軟體出現漏洞,網絡安全問題不容小覷
    不知道大家今日是否有關注過這樣的報導,FB軟體出現漏洞,漏洞導致用戶的發帖隱私設置被公開。我們知道在用戶新聞推送頂部的狀態更新框中,用戶可以選擇與誰共享他們的帖子——「公開」、「好友」或「好友除外」。用戶將默認的共享選項設置為「好友」,這個漏洞也會將受影響用戶的設置更改為「公開」。