[No.L001]
據(jù)外媒報(bào)道,F(xiàn)acebook周五披露,該公司發(fā)現(xiàn)一個(gè)安全問(wèn)題影響了大約5000萬(wàn)帳號(hào)。在這起事件中,攻擊者通過(guò)“view as”功能竊取了Facebook的訪問(wèn)令牌,并可以使用這些令牌來(lái)控制用戶的帳號(hào)。
Facebook CEO馬克·扎克伯格(Mark Zuckerberg)在周五下午的電話會(huì)議上談到了這個(gè)漏洞。他表示,這起攻擊是個(gè)“嚴(yán)重的問(wèn)題”。在電話會(huì)議上,F(xiàn)acebook表示,正在與美國(guó)聯(lián)邦調(diào)查局(FBI)合作,但目前還不能確定誰(shuí)是幕后黑手。
Facebook的“view as”功能支持用戶查看自己的個(gè)人資料在他人看來(lái)是什么樣子。該公司表示,目前還不能確定這些帳戶是否被攻擊,或是有任何信息泄露。
Facebook在博客中表示:“由于我們剛剛開(kāi)始調(diào)查,因此還沒(méi)有確定,這些帳戶是否被濫用,或是任何信息被泄露。”
Facebook表示,已經(jīng)修復(fù)了代碼中允許攻擊者訪問(wèn)的漏洞,并且已通知司法部門(mén)。在進(jìn)行安全調(diào)查期間,該公司暫時(shí)關(guān)閉了“view as”功能。
Facebook已經(jīng)臨時(shí)重置了近5000萬(wàn)帳戶的訪問(wèn)令牌,并作為預(yù)防措施重置了另4000萬(wàn)帳戶的訪問(wèn)令牌。
Facebook表示,將繼續(xù)大力投資安全能力。
截至周五收盤(pán),F(xiàn)acebook股價(jià)第三季度下跌23%。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...