MacRumors

Skip to Content

Хакеры получили доступ к данным 29 миллионов пользователей Facebook

Две недели назад Facebook объявил о выявлении инцидента безопасности, позволившего хакерам украсть данные миллионов аккаунтов, а сегодня Facebook предоставил дополнительные сведения о том, что именно было похищено.

Для получения данных Facebook хакеры воспользовались уязвимостью в коде функции «Посмотреть как», предназначенной для того, чтобы пользователи могли видеть, как их профиль выглядит для других. Полученные хакерами токены доступа Facebook по сути являются цифровыми ключами, позволяющими оставаться авторизованным в Facebook.

facebooksecurity
По данным Facebook, хакеры использовали набор контролируемых ими аккаунтов, связанных с друзьями Facebook. С помощью автоматизированной техники они перемещались от аккаунта к аккаунту, что позволило им собрать токены доступа в сентябре 2018 года.

Хакеры смогли получить доступ к публикациям на временной шкале, спискам друзей, группам и именам недавних разговоров в Messenger из первоначальной группы из 400 000 человек. У людей из этой группы, являвшихся администраторами Страницы, на которую кто-либо отправлял сообщения через Facebook, были украдены данные их сообщений.

После кражи данных у первых 400 000 атакованных пользователей Facebook использовал их списки друзей для кражи токенов доступа примерно у 30 миллионов человек.

У 15 миллионов человек злоумышленники смогли получить доступ к имени и контактным данным, включая номер телефона и адрес электронной почты.

У 14 миллионов человек хакеры смогли получить доступ к той же информации, а также к другим данным, таким как имя пользователя, пол, местоположение, семейное положение, религия, родной город, текущий город, дата рождения, типы устройств, используемых для доступа к Facebook, образование, место работы, последние 10 мест, где они отмечались, веб-сайты, люди и Страницы, на которых они подписаны, а также 15 последних поисковых запросов.

У дополнительных 1 миллиона человек были украдены токены доступа, но никакой информации получено не было.

По словам Facebook, пользователи могут узнать, были ли они затронуты, через Справочный центр Facebook. В течение «ближайших дней» Facebook планирует отправить индивидуальные сообщения 30 миллионам затронутых пользователей, чтобы объяснить, какую информацию могли получить хакеры.

ФБР расследует атаку, и Facebook было предложено «не обсуждать, кто может стоять за [этой] атакой».