Alex Balan, cercetatorul-sef pe zona de securitate la Bitdefender, afectat si el de bresa de securitate a Facebook, explica ce s-a intamplat

Duminica, 30 Septembrie 2018, ora 10:54
5323 citiri
Alex Balan, cercetatorul-sef pe zona de securitate la Bitdefender, afectat si el de bresa de securitate a Facebook, explica ce s-a intamplat
Foto: Facebook Bitdefender

Nu exista pana in prezent date privind cantitatea exacta de informatii afectate in urma piratarii conturilor Facebook si nici de cand au fost conturile afectate, a declarat pentru News.ro cercetatorul-sef pe zona de securitate la Bitdefender, Alex Balan, care este, de altfel, unul din cei afactati de bresa de securitate a celei mai mari retele de socializare din lume.

Aproximativ 50 de milioane de conturi Facebook au fost piratate (plus inca 40 de milioane posibil afectate) din cauza unei brese de securitate - un atac de mare amploare care relanseaza critici la adresa retelei de socializare, deja grav zguduita de mai multe controverse, mai ales pe tema protectiei datelor personale.

"Atacatorii au furat ceea ce se cheama token-urile de acces ale sesiunii. Un fel de chei digitale care se creeaza in momentul autentificarii, pentru a nu fi nevoie sa introduceti credentialele de fiecare data cand accesati platforma. In contul de Facebook poti vedea in cate locuri esti logat. Iar atacatorii au reusit sa fure aceste chei digitale. Exploatand o vulnerabilitate in modulul 'View as' au luat acel token, putand intra in profilul unei anumite persoane", a declarat Alex Balan.

Reprezentantul BitDefender afirma ca Facebook a invalidat apoi toate token-urile celor 50 de milioane de utilizatori.

Ulterior, au fost invalidate aceste token-uri si pentru alti posibili 40 de milioane de utilizatori care ar fi folosit functia "View as", conturile fiind suspectate a fi sparte.

"Eu sunt intre cei atacati. Vineri nu am putut folosi contul de Facebook de pe niciunul din dispozitivele pe care il aveam instalat, nici messenger-ul", a precizat Balan.

O informatie sensibila, spune el, este faptul ca, pana in prezent, nu se stie ce anume si cate informatii din conturile celor vizati au fost afectate.

"Facebook a descoperit problema marti, au anuntat intai autoritatile si apoi au luat masuri de remediere. Butonul de 'View as' a fost scos. In ceea ce priveste numarul atacatorilor, puteau fi oricati, zeci, sute, mii sau chiar zeci de mii. Nu stie nimeni de cat timp actionau", a subliniat Balan.

Reprezentantul producatorului roman de aplicatii de securitate cibernetica le atrage atentia internautilor asupra informatiilor pe care le difuzeaza cu ajutorul Internetului.

"Cand punem o poza online, de exemplu, acea poza nu mai poate fi stearsa, nu poate fi facuta disparuta, deoarece poate fi salvata de cineva si folosita in diverse scopuri peste cativa ani. Aveti grija asadar ce informatii transmiteti online! Daca o poza sau o informatie este prea sensibila, atunci nu o puneti pe Internet", precizeaza Alex Balan.

Ai fost delogat de pe Facebook? Ai putea fi victima unui atac al hackerilor. Iata ce trebuie sa faci!

Potrivit Facebook, "aproape 50 de milioane de conturi au fost afectate in mod direct", iar hackerii au putut sa acceseze informatii din profile - nume, sex, oras, samd) prin functionalitatea "vezi ca", care permite sa iti vezi profilul ca si cum ai fi alt utilizator. Mai mult decat atat, au avut acces la conversatiile confidentiale, care, deseori, contin date extrem de sensibile.

O incertitudine ramane cu privire la alte 40 de milioane de conturi, pentru care functionalitatea a fost folosita in ultimul an, au anuntat conducatorii Facebook.

Aceasta noua problema a Facebook - careia reteaua inca ii cauta amploarea exacta - a fost cauzata de o "falie" ce a fost "reparata ieri (joi) seara", a declarat vineri, intr-o conferinta telefonica, Mark Zuckerberg, fondator si CEO Facebook.

"Noi nu stim daca aceste conturi au fost folosite in mod rauvoitor", a explicat el, adaugand ca investigatii se afla in curs pentru a se afla exact la ce date au avut acces hackerii si ce au facut cu ele.

In pofida numeroaselor intrebari ale jurnalistilor, conducatorii Facebook nu au spus cat timp a durat atacul informatic.

Aceasta dezvaluire apare ca un nou glont tras in piciorul grupului si puternicului sau CEO, care a fost nevoit sa infrunte, saptamana aceasta, plecarea-surpriza a doi conducatori de la filiala sa Instagram.

Din cauza indoielii, grupul a deconectat, in noaptea de joi spre vineri, cele 90 de milioane de conturi vizate, obligandu-i pe titulari sa se reconecteze manual.

Potrivit lui Mark Zuckerberg, falia si atacul au fost descoperite marti, in urma unei anchete interne lansate pe 16 septembrie, dupa descoperirea unui varf de conectari. In ceea ce priveste vulnerabilitatea care a servit ca poata de intrare hackerilor, ea dateaza din iulie 2017, cand s-a actualizat o functie video a platformei.

Eveniment Antreprenoriatul Profesie vs Vocatie

Huawei a lansat oficial noua sa serie de telefoane, Huawei Pura 70. La ce prețuri sunt oferite dispozitivele
Huawei a lansat oficial noua sa serie de telefoane, Huawei Pura 70. La ce prețuri sunt oferite dispozitivele
Huawei a lansat oficial în China noua sa serie de telefoane, Huawei Pura 70, care include modelele Pura 70, Pura 70 Pro, Pura 70 Pro+ și Pura 70 Ultra. Lansarea coincide cu aniversarea a 12...
Veste bună pentru șoferii de mașini electrice! Google Maps anunță noi funcții
Veste bună pentru șoferii de mașini electrice! Google Maps anunță noi funcții
Google Maps a anunțat introducerea unor noi funcții, dedicate în special utilizatorilor de mașini electrice. Îmbunătățirile vizează facilitarea accesului la informații despre stațiile...
#Facebook bresa securitate zeci milioane conturi , #stiri Facebook
Comentarii