19 апреля 2024
Курсы валют по ЦБ РФ USD 94.0922 EUR 100.5316


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Facebook грозит крупный штраф за масштабную утечку данных

01.10.2018 12:01

Крупнейшая в мире социальная сеть Facebook призналась в существовании уязвимости, из-за которой хакеры могли получить доступ к данным почти 50 млн пользователей. Компании грозит крупный штраф.

Как рассказали в Facebook, взлом был обнаружен в конце сентября 2018 года. Злоумышленники использовали уязвимость в коде Facebook, которая позволила им получить контроль над аккаунтами пользователей.

Отмечается, что хакеры завладели данными, воспользовавшись функцией "Посмотреть как". Она позволяет человеку увидеть, как его страница выглядит для других пользователей.

"Маркеры доступа - это эквивалент цифровых ключей, которые позволяют пользователям оставаться авторизованными в Facebook и не вводить заново пароль каждый раз, когда они ходят в приложение", - поясняется в блоге соцсети.

Встроенный в функцию "Посмотреть как" загрузчик видео, который неправильно генерировал токены безопасности, как раз и явился причиной проблемы. Из-за инцидента Facebook отключил эту опцию. На данный момент компания не знает, кто стоит за этой атакой.

В Facebook говорят, что злоумышленники могли получить доступ к именам пользователей, городам проживания и гендерной принадлежности. В компании также подчеркнули, что преступники могли получить и другую информацию, но говорить об этом рано, поскольку расследование утечки находится на ранних стадиях.

Компания уже сообщила о случившемся в правоохранительные органы, в том числе Федеральное бюро расследований (ФБР), а также сбросила токены доступа для 50 млн учетных записей и планирует сбросить еще для 40 млн профилей. Этим пользователям придется повторно авторизоваться в Facebook со всех устройств и приложений, использующих систему Facebook Login. Деавторизация затронула в том числе пользователей из России.

Как пишет издание Daily Mail, руководству Facebook грозит штраф в размере 1,62 млрд долларов из-за этой атаки хакеров, в результате которой злоумышленники могли получить доступ к пользовательской информации.

В последнее время Facebook находится в центре многочисленных скандалов с утечкой персональных данных, вызывая у регуляторов опасения в том, что компания Марка Цукерберга (Mark Zuckerberg) сможет обеспечить достаточную защиту своих пользователей. Согласно новому законодательству Европейского союза относительно данных компании, которые его нарушают, должны будут уплатить до 4% от общей суммы своих прибылей. В прошлом году Facebook получила 31,2 млрд фунтов стерлингов (40 млрд долларов) доходов.



Источник: DailyComm