Жарнама жабуу

Facebook бүгүн коопсуздук текшерүүсү сырсөздү сактоодо олуттуу кемчиликтерди аныктаганын жарыялады. Бул маалымат базасында шифрлөөсүз жана кызматкерлер үчүн жеткиликтүү болгон.

Расмий баяндамада “бир нече сырсөз” миллиондогон болуп чыкты. Фейсбуктун ички булагы KrebsOnSecurity серверине 200дөн 600 миллионго чейинки колдонуучу сырсөздөрү экенин көрсөттү. Ал эч кандай шифрлөөсүз, жөнөкөй текстте гана сакталган.

Башкача айтканда, компаниянын 20 XNUMX кызматкеринин кимиси болбосун маалымат базасына суроо берүү менен колдонуучунун аккаунттарынын сырсөздөрүн ала алмак. Анын үстүнө, маалыматка караганда, бул Facebook социалдык түйүнү эле эмес, Instagram да болгон. Бул сырсөздөрдүн бир топ бөлүгү жайыраак Android смартфондору үчүн абдан популярдуу кардар болгон Facebook Lite колдонуучуларынан келген.

Бирок, Facebook ошол эле дем менен кошумчалайт, кызматкерлердин эч кимиси сырсөздөрдү кандайдыр бир түрдө туура эмес колдонгонуна эч кандай далил жок. Бирок анонимдүү кызматкер KrebsOnSecurity агенттигине эки миңден ашык инженер жана иштеп чыгуучулар берилген маалымат базасы менен иштешкенин жана сөз болуп жаткан сырсөз таблицасында тогуз миллионго жакын маалымат базасы сурамдарын аткарганын айтты.

Facebook

Facebook Instagram үчүн да сырсөзүңүздү өзгөртүүнү сунуштайт

Акыр-аягы, окуянын баары Фейсбукта шифрленбеген сырсөздөрдү кармап турган ички программаланган тиркеме болгондугуна байланыштуу болду. Бирок азырынча мынчалык кооптуу түрдө сакталган сырсөздөрдүн так санын, ошондой эле маалымат базасында канча убакыт сакталганын аныктоо мүмкүн болгон жок.

Facebook коопсуздук коркунучуна дуушар болушу мүмкүн болгон бардык колдонуучулар менен акырындап байланышууга ниеттенүүдө. Компания ошондой эле келечекте ушуга окшош кырдаалды болтурбоо үчүн кирүү белгилери сыяктуу башка купуя маалыматтарды сактоо ыкмасын текшерүүгө ниеттенүүдө.

Жабыркаган эки социалдык тармактардын, б.а., Facebook жана Instagram колдонуучулары сырсөздөрүн өзгөртүшү керек. Айрыкча, эгерде алар ошол эле сырсөздү башка кызматтар үчүн да колдонушкан болсо, анткени эртеби-кечпи шифрленбеген сырсөздөр менен бүт архив Интернетке кирип калышы мүмкүн. Facebook өзү да профилиңизге кирүүгө уруксат берүү үчүн эки кадамдуу текшерүүнү күйгүзүүнү сунуштайт.

Маалымат булагы: тилибизди

.