Реклама

Администрация Facebook сообщила о взломе 50 миллионов аккаунтов соцсети, в результате которого хакеры могли получить доступ к данным множества пользователей. Сам взлом произошел 25 сентября. Как говорится в сообщении Facebook, злоумышленники использовали уязвимость в коде, которая касается функции « Посмотреть как ». Эта функция позволяет людям видеть, как выглядит их собственный профиль для других пользователей.

Что сделали хакеры?

Как говорится в сообщении Facebook, злоумышленники использовали уязвимость в коде, которая касается функции « Посмотреть как ». Эта функция позволяет людям видеть, как выглядит их собственный профиль для других пользователей.

В результате хакеры получили так называемые токены доступа. Это эквивалент цифровых ключей, которые используются для входа в Facebook. Благодаря им пользователю не нужно повторно вводить свой пароль каждый раз, когда он использует приложение.

Что сделал Facebook?

Сбросил токены доступа почти 50 миллионов учетных записей, которые, как точно известно, были скомпрометированы. Также в Facebook на всякий случай сбросили токены доступа еще 40 миллионов учетных записей, которые использовали функцию «Посмотреть как» ранее.

И конечно, вышеупомянутая функция была тут же отключена для всех пользователей.

Как это выглядело для пользователей Facebook?

При попытке войти в социальную сеть — неважно, каким образом, а также в Facebook Messenger, люди получали уведомление о сбросе настроек и необходимости еще раз войти в социальную сеть, введя логин и пароль.

Что нужно сделать теперь?

1. Как можно быстрее сменить логин и пароль, который вы используете для входа в Facebook и Facebook Messenger.

2. Проверьте, в каких приложениях, сервисах и на каких сайтах вы использовали для входа свой аккаунт в Facebook. Это можно сделать в настройках соцсети. Если вы используете в них важные данные, например, номер кредитной карты, возможно, вам стоит сменить способ входа в них.

FB

3. Убедитесь, что хакеры не использовали ваш логин и пароль для входа в Facebook. Самый простой способ сделать это — зайти в подменю «Безопасность и вход» в «Настройках», и проверить список устройств, с которых был выполнен вход.