Închide anunțul

Facebook a anunțat astăzi că o analiză de securitate a scos la iveală defecte grave în stocarea parolelor. Aceasta a fost în baza de date fără criptare și accesibilă angajaților.

În raportul oficial, „câteva parole” s-au dovedit a fi milioane. O sursă internă de la Facebook a dezvăluit serverului KrebsOnSecurity că este vorba despre ceva între 200 și 600 de milioane de parole de utilizator. A fost stocat doar în text simplu, fără nicio criptare.

Cu alte cuvinte, oricine dintre cei 20 de angajați ai companiei ar fi putut obține parolele conturilor de utilizator prin simpla interogare a bazei de date. Mai mult, conform informațiilor, nu era vorba doar de rețeaua de socializare Facebook ca atare, ci și de Instagram. Un număr semnificativ dintre aceste parole au venit de la utilizatorii Facebook Lite, un client foarte popular pentru smartphone-uri Android mai lente.

Cu toate acestea, Facebook adaugă în același timp că nu există dovezi că vreunul dintre angajați a folosit greșit parolele în vreun fel. Cu toate acestea, un angajat anonim a declarat pentru KrebsOnSecurity că peste două mii de ingineri și dezvoltatori au lucrat cu baza de date dată și au efectuat aproximativ nouă milioane de interogări în baza de date pe tabelul de parole în cauză.

Facebook

Facebook recomandă să vă schimbați parola și pentru Instagram

În cele din urmă, tot incidentul a venit pentru că Facebook avea o aplicație programată intern care intercepta parole necriptate. Până acum însă, nu s-a putut urmări numărul exact de parole stocate într-o manieră atât de periculoasă și nici timpul pentru care au fost stocate în baza de date în acest fel.

Facebook intenționează să contacteze treptat toți utilizatorii care ar putea fi expuși unui risc de securitate. De asemenea, compania intenționează să examineze modul în care stochează alte date sensibile, cum ar fi jetoanele de autentificare, pentru a preveni o situație similară în viitor.

Utilizatorii ambelor rețele sociale afectate, adică Facebook și Instagram, ar trebui să-și schimbe parolele. Mai ales dacă au folosit aceeași parolă și pentru alte servicii, pentru că este posibil ca, mai devreme sau mai târziu, întreaga arhivă cu parole necriptate să ajungă pe Internet. Facebook însuși recomandă, de asemenea, activarea verificării în doi pași pentru a vă ajuta să autorizați accesul la profilul dvs.

sursa: MacRumors

.