Взлом Facebook раскрыл информацию 50 миллионов пользователей — и учетные записи на других сайтах

Злоумышленники использовали ошибку в функции под названием «Просмотреть как», которая позволяет пользователям видеть свою страницу в Facebook так, как это сделал бы кто-то другой. Злоумышленники смогли захватить учетные записи и использовать их точно так же, как если бы они были владельцами учетных записей. Это будет включать публикацию или просмотр информации, предоставленной кем-либо из друзей этой учетной записи. Facebook сообщает, что не было доступа к информации о кредитных картах, хранящейся в компании.
Facebook ( FB ) сообщил, что не знает, кто были нападавшие и где они базировались. Он также сообщил, что уже устранил проблему и проинформировал ФБР и другие правоохранительные органы, а также законодателей и регулирующие органы. Он также проинформировал Ирландскую комиссию по защите данных о нарушении, что требуется в соответствии с европейскими правилами GDPR. Комиссия заявила, что получила уведомление, но выразила озабоченность по поводу его сроков и отсутствия деталей.
Более 90 миллионов пользователей были принудительно вышли из своих учетных записей через Facebook и были вынуждены снова войти в систему в пятницу по соображениям безопасности. Аккаунты генерального директора Facebook Марка Цукерберга и главного операционного директора Шерил Сандберг были среди 90 миллионов аккаунтов, которые были принудительно отключены Facebook.
Пользователи не должны принимать никаких дополнительных мер безопасности или сбрасывать свои пароли, — сказал Facebook. Все вышедшие из системы пользователи получат уведомление о проблеме от Facebook, но оно не скажет им, были ли они в группе из 50 миллионов затронутых или 40 миллионов включенных в качестве меры предосторожности.
Злоумышленники также могли получить доступ к сторонним службам или сайтам, доступ к которым осуществляется с помощью входа в Facebook, сказал Гай Розен из Facebook в ходе последующего телефонного разговора с журналистами в пятницу, хотя пока не ясно, будут ли они сделал так. Это могло также повлиять на учетные записи Instagram, которые используют тот же логин, что и Facebook, но Розен сказал, что WhatsApp, который также принадлежит Facebook, не пострадал. Пресс-секретарь сказал, что это самый масштабный взлом Facebook за всю историю.
Компания заявляет, что не знает, использовались ли затронутые учетные записи каким-либо образом или был ли доступ к какой-либо пользовательской информации. Он не определил, были ли нацелены на какие-либо конкретные местоположения или учетные записи. Он отключил функцию «Просмотреть как», которую злоумышленники использовали во время расследования.
«Судя по опыту, уведомления о взломах, подобные этому, всегда имеют тенденцию к ухудшению с течением времени, а информация о расследованиях становится доступной для общественности», — сказала Джесси Ирвин, глава службы безопасности компании Tendermint, занимающейся кибербезопасностью. «Мало что известно о том, как эти [linked] аккаунты затронуты, но, похоже, это гораздо глубже проникает во всю экосистему Facebook, чем это сделала Cambridge Analytica».
Facebook утверждает, что уязвимость является результатом трех различных ошибок и впервые появилась в июле 2017 года, когда компания внесла изменения в функцию загрузки видео. Компания впервые обнаружила необычную активность — всплеск доступа пользователей к сайту — 16 сентября 2018 г. Она начала расследование и раскрыла эту атаку во вторник, 25 сентября. В среду она уведомила правоохранительные органы, а вечером в четверг — исправил уязвимость и начал сбрасывать токены входа в систему, согласно Facebook.
Злоумышленники украли «токены доступа» Facebook, которые удерживают человека в своей учетной записи Facebook в течение длительного времени, чтобы ему не приходилось продолжать вход. Facebook сбросил все 50 миллионов токенов, а также токены для дополнительных 40 миллионов человек, которые использовали функцию «Просмотреть как» в прошлом году в качестве «меры предосторожности». Сброс также отключил учетные записи, такие как Instagram и Oculus, которые принадлежат Facebook, и пользователям необходимо будет повторно связать их.
«Реальность такова, что мы сталкиваемся с постоянными атаками со стороны людей, которые хотят завладеть учетными записями или украсть информацию … мы должны сделать больше, чтобы этого не произошло», — сказал генеральный директор Марк Цукерберг. во время разговора с журналистами вскоре после объявления.
Это объявление является последним выпуском компании, которая в последние годы боролась с нарушениями безопасности, проблемами конфиденциальности и дезинформацией. Facebook заявляет, что в будущем он вкладывает большие средства в безопасность и увеличивает количество людей, работающих над безопасностью, с 10 000 до 20 000 человек.
«Безопасность — это гонка вооружений, и мы продолжаем улучшать нашу оборону», — сказал Цукерберг.
— Дони О'Салливан, Лори Сегалл и Сара О'Брайен из CNN представили репортажи.
CNNMoney (Сан-Франциско) Впервые опубликовано 28 сентября 2018 г .: 12:58 по восточному времени
Микророботы «крабы» и «рыбы» доставят лекарство в раковые клетки (видео) » 24Gadget.Ru :: Гаджеты и технологии
Основная методика лечения онкологических заболеваний базируется на использовании химиотерапии, при которой применяются высокотоксичные препараты, убивающие раковые клетки, но и наносящие серьезный ущерб организму пациента. Минимизировать побочные эффекты химиотерапии поможет изобретение, сделанное экспертами ACS Nano из Американского химического сообщества. Новая технология основана на доставке лекарств непосредственно в раковые клетки больного. В качестве своеобразных курьеров для доставки…
Edge и Windows 11 — возвращение фиаско Microsoft IE?
Сегодня Microsoft борется с акциями FAANG за лидирующие позиции на фондовом рынке высоких технологий. Но 20 лет назад Microsoft вздохнула с облегчением, увернувшись от пули. Судья окружного суда США Томас Пенфилд Джексон, который курировал дело Министерства юстиции против Microsoft, в 2000 году постановил, что Microsoft была монополия, которую следует разделить на две компании. Эта часть…
Кен Гриффин победил «Конституцию ДАО» на аукционе по Конституции
Группа поклонников криптовалюты, известная как «Конституция ДАО», также сделала ставку на этот документ, вызвав безумие мемов и обещаний.
Аппаратное обеспечение Google Pixel 6 — это мусор с ошибками, а техническая поддержка компании хуже
Обычно я бы не писал статью ZDNet на этой неделе, поскольку я нахожусь в отпуске в Новом Орлеане — и наслаждаюсь достопримечательностями, едой, музыкой и культурой. Чтобы записать свою неделю в Big Easy, я взял с собой два смартфона: мой iPhone 13 Pro Max и мой новый Google Pixel 6 . Вскоре после настройки Pixel…
Подкаст: Проблема дезинформации латиноамериканцев в социальных сетях
Послушайте этот выпуск The Times: Подкасты Apple Spotify брошюровщик Подкасты Google В прошлом месяце бывшая сотрудница Facebook Фрэнсис Хауген рассказала, что она опубликовала тысячи документов, показывающих, что компания знала, но мало что сделала для ограничения вредоносного контента для миллиардов пользователей. Эти документы также показали, что компания-учредитель Facebook, Meta, знала, что дезинформация на ее платформах особенно…
Что нужно знать об лихорадочных поисках кобальта
В исследовании New York Times изучается мировой спрос на сырье по мере того, как набирает силу революция в области чистой энергии. Вот что мы нашли.
Выгодные предложения 21 ноября: видеодомофон за 41,99 доллара, проектор WeWatch за 90 долларов, Apple Watch SE за 219 долларов и многое другое!
AppleInsider поддерживается своей аудиторией и может получать комиссию как ассоциированный и аффилированный партнер Amazon за соответствующие покупки. Эти партнерские отношения не влияют на наши редакционные материалы. Лучшие предложения воскресенья включают видеодомофон Ring Video Doorbell плюс комплектную Echo Dot менее чем за 50 долларов, плюс рекордно низкую цену на Apple Watch SE и многое другое. В…
Как фирма Хантера Байдена помогла китайцам добыть кобальт
Сын президента был совладельцем предприятия, участвовавшего в покупке китайским конгломератом одного из крупнейших в мире кобальтовых месторождений за 3,8 миллиарда долларов. Металл — ключевой ингредиент аккумуляторов для электромобилей.
Илон Маск соглашается заплатить 20 миллионов долларов и уйти с поста председателя Tesla в сделке с SEC

Согласно соглашению, которое требует одобрения суда, Маску будет разрешено остаться в качестве генерального директора, но он должен оставить свою роль председателя совета директоров в течение 45 дней. Согласно материалам суда, он не может добиваться переизбрания в течение трех лет.
Согласно судебному документу, он согласился на сделку с SEC, «не признавая и не отрицая утверждения жалобы».
Отдельно Tesla согласилась в субботу заплатить 20 миллионов долларов для урегулирования претензий, которые не смогли должным образом контролировать твит Маска.
«Штрафы в размере 40 миллионов долларов будут распределены среди пострадавших инвесторов в соответствии с процедурой, одобренной судом», — говорится в пресс-релизе SEC.
Компания также согласилась назначить в свой совет двух новых независимых директоров и создать комитет совета директоров для наблюдения за коммуникациями Маска.
Тесла отказался от комментариев. Пресс-секретарь подтвердил, что Маску будет разрешено остаться членом совета директоров.
Сообщение от SEC поступило через два дня после того, как агентство подало иск против Маска, утверждая, что он ввел инвесторов в заблуждение. В основе иска лежат твиты, которые Маск отправил 7 августа, в которых он сказал, что обеспечил финансирование для приватизации Tesla по цене 420 долларов за акцию, что привело к резкому росту акций компании. По словам SEC, он не получил финансирования.
Иск был направлен на то, чтобы запретить Маску занимать должности должностного лица или директора любой публичной компании.
Маск назвал иск SEC «необоснованным».
«Я всегда действовал в интересах правды, прозрачности и инвесторов», — сказал он. «Честность — самая важная ценность в моей жизни, и факты покажут, что я никоим образом не шла на компромисс».
CNBC со ссылкой на неназванные источники сообщило, что агентство подало иск в четверг после того, как Маск отказался от ранее предложенного урегулирования. В соответствии с этой сделкой Маску пришлось бы заплатить «номинальный штраф» и оставить пост председателя на два года. Он предпочел не принимать условия, потому что, согласно источнику, «потому что он чувствовал, что, соглашаясь, он не будет правдивым перед самим собой».
Представитель Маска не сразу ответил на запрос CNN о комментариях в субботу.
Джей Дубоу, партнер Pepper Hamilton и ветеран отдела правоприменения SEC, сказал, что было «необычно», что SEC согласилась позволить Маску остаться в качестве исполнительного директора, но уйти с должности председателя.
Удивительно, учитывая «поведение, о котором идет речь, если [the SEC] действительно считал его вопиющим», — сказал Дубов. «Генеральный директор, безусловно, более вовлечен в повседневные операции, чем председатель».
Он предположил, что Комиссия по ценным бумагам и биржам, возможно, решила, что удаление Маска с поста генерального директора нанесет больший ущерб цене акций Tesla и, таким образом, навредит инвесторам.
Аналитик Barclays Брайан Джонсон в недавней заметке оценил, что акции Tesla имеют «премию за Маск» в 130 долларов, которая может исчезнуть, если он уйдет.
По-прежнему неясно, будет ли Министерство юстиции возбуждать уголовные дела против Маска.
Тесла подтвердил ранее в этом месяце, что Министерство юстиции расследовало, были ли комментарии Маска о том, что его компания стала частной, преступной деятельностью.
Дубов, бывший сотрудник Комиссии по ценным бумагам и биржам, сказал, что он подозревает, что из этого ничего не выйдет.
«Я предполагаю, что Министерство юстиции все еще может что-то предпринять, но … более вероятно, что Министерство юстиции решит не заниматься этим», — сказал он.
Соглашение, вероятно, успокоило SEC, уменьшив стимул к действиям Министерства юстиции.
CNNMoney (Нью-Йорк) Впервые опубликовано 29 сентября 2018 г .: 17:46 по восточному времени