Apple News

Facebook je shranil na stotine milijonov gesel v golo besedilo, na tisoče zaposlenih je imelo dostop

Četrtek, 21. marec 2019, 12:14 PDT avtorja Juli Clover

Facebook danes objavljeno da je med rutinskim varnostnim pregledom odkrila, da so bila 'nekatera uporabniška gesla' shranjena v berljivi obliki znotraj njegovih notranjih sistemov za shranjevanje podatkov, do katerih lahko dostopajo zaposleni.





Kot se je izkazalo, 'nekatera uporabniška gesla' dejansko pomenijo na stotine milijonov gesel. Insajder na Facebooku je povedal KrebsOnSecurity da je od 200 do 600 milijonov uporabnikov Facebooka imelo gesla svojih računov shranjena v golem besedilu v bazi podatkov, ki je dostopna 20.000 zaposlenim na Facebooku. Vključena so bila tudi nekatera gesla za Instagram, Facebook pa trdi, da je veliko gesel prišlo od uporabnikov Facebook Lite.

facebooksecurity
Facebook pravi, da do danes ni 'dokaza', da bi kdorkoli znotraj Facebooka zlorabljal ali neustrezno dostopal do gesel, vendar vir KrebsOnSecurity pravi, da je 2000 inženirjev ali razvijalcev naredilo približno devet milijonov notranjih poizvedb za podatkovne elemente, ki so vsebovali uporabniška gesla z navadnim besedilom.



kdaj bodo izšli naslednji airpodi

Zaposleni v Facebooku naj bi izdelali aplikacije, ki so beležile nešifrirane podatke o geslih, tako so bila gesla razkrita. Facebook ni natančno določil, koliko gesel je bilo shranjenih v golem besedilu, niti kako dolgo so bila vidna.

Facebook namerava obvestiti uporabnike, katerih gesla so bila nepravilno shranjena, in podjetje pravi, da preučuje načine shranjevanja določenih kategorij informacij, kot so žetoni za dostop, in odpravlja težave, ko jih najdejo.

'Za nas ni nič pomembnejšega kot varovanje informacij ljudi, zato bomo še naprej izboljševali v okviru naših stalnih varnostnih prizadevanj na Facebooku,' piše v objavi na Facebooku.

Uporabniki Facebooka in Instagrama, ki skrbijo za varnost svojega računa, bi morali spremeniti svoja gesla z uporabo edinstvenih gesel, ki se razlikujejo od gesel, ki se uporabljajo na drugih spletnih mestih. Facebook uporabnikom tudi priporoča, da omogočijo dvofaktorsko preverjanje pristnosti.