Hirdetés
Hirdetés

Külső alkalmazások ezrei kerültek veszélybe a Facebook adatlopási botrányában

2018. október 03., 10:18

Az 50 millió felhasználó fiókját feltörő hackerek a Facebook-tárhelyeken keresztül bejutottak olyan appokba is, melyek a Facebook-bejelentkezést megkönnyítő programon keresztül voltak a közösségi oldalra kapcsolva. Érintett a Tinder, a Spotify és az Airbnb is.

Mark Zuckerberg, a Facebook közösségi portál társalapító-vezérigazgatója beszél a Kereskedelmi és az Igazságügyi Bizottságnak a több tízmillió Facebook-felhasználó adatainak felhasználásával kapcsolatos meghallgatásán a washingtoni törvényhozás épületében a Capitoliumban. (Fotó forrása: MTI/EPA/Shawn Thew)
Mark Zuckerberg, a Facebook közösségi portál társalapító-vezérigazgatója (Fotó forrása: MTI/EPA/Shawn Thew)

Még nagyobb bajt okozhatott a Facebook múlt heti, 50 millió felhasználó fiókjának feltörésével járó adatlopási botránya, mint eddig hitték, írja a Guardian. A hackerek ugyanis azokkal a "zsetonoknak" nevezett, automatikus bejelentkezést lehetővé tevő hitelesítő adatokkal éltek vissza, melyek egy sor külső alkalmazást is a közösségi oldalhoz kapcsolnak, egyebek mellett a Spotify-t, a Tindert és az Airbnb-t is.

A hackertámadás okozta károk messze a közösségi oldal határain túl terjedhetnek. Jason Polakis, az Illinoisi Egyetem adjunktusa és a téma szakértője szerint a facebookos adatlopás potenciálisan külső alkalmazások és weblapok ezreihez nyújtott hozzáférést a hackereknek.

Hirdetés

Bár a Facebook az adatlopás felfedezésekor azonnal kiléptette az érintett felhasználókat, és frissítette a zsetonjaikat, ha a hackerek a facebookos zsetonon keresztül már beléptek a külső alkalmazásokba, akkor akár még most is bennük lehetnek, mert a Facebook-zsetonok megváltozásával a harmadik fél még nem rúgta ki őket automatikusan a saját felületeiről. Polakis szerint több olyan oldalt is találtak, melyeken a támadók - a facebookos zsetonoknak köszönhetően már belülről - anélkül is megváltoztathatják a felhasználó bejelentkezéshez használatos e-mail címét és jelszavát, hogy az eredetit ismernék.

A Facebook a felfedezésre közleményben reagált, melyben azt írták, nem találtak bizonyítékot arra, hogy a hackerek harmadik oldalakra törtek volna be a zsetonokkal, illetve azok az appok, melyeket a cég hivatalos szoftverfejlesztő csomagjával készültek, védve kellett, hogy legyenek, amikor újraállították a zsetonokat. A külsős csomagokkal készült appok viszont valóban veszélyben lehetnek.

További részletek az Mfor.hu-n.

Értékeld a cikket
Jelenlegi értékelés

Címlapon

Most derül ki, hogy sokkal magasabb is lehetne a minimálbér

Most derül ki, hogy sokkal magasabb is lehetne a minimálbér

Egymás után jelentik be a nagyobb cégek idei béremelési terveiket, köztük a nagy élelmiszerkereskedelmi láncok, ahol jellegzetesen sok minimálbéres, vagy ahhoz közeli állás akad. Nos, a számok igencsak elszakadtak a hivatalos kötelező legkisebb bérektől, vagyis azok jócskán le vannak maradva.

Hirdetés
Hirdetés

További cikkek

Hirdetés
Hirdetés

Videók

Utánajártunk

Hírlevél

Feliratkozáshoz kérjük adja meg e-mail címét:

  • BUX0.000%
    DAX9823.5-2.77%
    EUR/HUF311.610%
    EUR/USD1.08340%
    Arany1118.150%

Szavazás

Ön szerint mi lesz a Brexitből?