main-post-cover

    50 Milyon insanın təkcə Facebook profili oğurlanmayıb!

    29.09.2018
    Farid Pardashunas
        Dünən xəbər verdiyimiz kimi, Facebook tarixinin ən böyük kiber hücümlarının birini yaşayır. Bu il yaşanan "Cambridge Analytics" hadisələrindən sonra ikinci ən böyük yaşanan fiaskonu dünən Facebook rəsmi olaraq açıqladı. Bu dəfə 50 Milyon istifadəçinin şəxsi hesablarının "hack" edildiyini Facebook rəsmi olaraq bəyan etdi. Profilllərdə yer alan "View As" funksiyasının kodlarında olan boşluqlar səbəbilə bu funksiyadan istfadə etmiş şəxslərin profilləri üçün xüsusi identifikasiya tokeni xakerlər tərəfindən ələ keçirilib. 
        Bu səbələ Facebook məcburi bir şəkildə şüphəli olan 90 milyon profildən çıxış verib (Log Out). Mark açıqlamasında vəziyyətin nəzarət altında olduğunu qeyd etsə də işlərin heç də onun dediyi kimi getmədiyi məlumdur. Ötən gecə yayılan xəbərlərə görə, təkcə istifadəçilərin Facebook hesabı yox, bu hesaba bağlı olan digər profillər də təhlükə altında olub. Hətta siz bu müddət ərzində Facebook-a daxil olmasaz belə, hesabınıza bağlı olan Instagram profiliniz də ələ keçirilib. 
        Facebook bu məlumatı yumşaq şəkildə təkzib etsə də, heç bir şəkildə bunu sübut edə bilməyib. Facebook-un vitse prezidenti və baş məhsul meneceri Guy Rosen açıqlamasında:
        "Bu boşluq profili ələ keçirənlərin, profilin əsl sahibləri kimi hesaba daxil olub, istifadə edə bilmələrinə imkan yaradıb. Bu da o mənaya gəlir ki, həmin xakerlər sizin Facebook hesabınıza bağlı olan digər tətbiqlərə də giriş imkanı əldə ediblər"
        Bu səbələ Facebook risk altında olan hesabların tokenlərini sıfırlayıb və çıxış olan profillərə və hesaba bağlı olan 3-cü tərəf tətbiqlərə yenidən giriş etmək lazım olub. Qeyd edək ki, baş verən hadisə ilə bağlı olaraq sözügedən funksiya müvəqqəti olaraq dayandırılıb. Bu funksiya ilk dəfə 2017-ci ilin İyul ayında istifadəyə verilmişdi. Bu müddətdən etibarən bugünə qədər kodlarda olan boşluq qalıb və 1 ildən artıq bir müddət ərzində xakerlər profillərə müdaxilə edib.
        Digər bir tərəfdən səbəbi məlum olmayan bir şəkildə bu mövzu ilə bağlı paylaşılan Facebook hekayələrini şirkət bloklamağa başlayıb. Bir neçə saat sonra isə Facebook Twitter üzərindən rəsmi açıqlama edərək, problemin aradan qaldırıldığını qeyd edib.
        Əlavə olaraq bildirək ki, təhlükəsizlik səviyyəsindən və sms təsdiqdən asılı olmayaraq profillər ələ keçirilib. Facebook, şifrələri dəyişmək ehtiyacının olmadığını bildirir. Təhlükə sovuşsa da bugünə qədər ələ keçirilən profillərin üzərində nələr edildiyi və hansı məqsədlər üçün istifadə ediliyi məlum deyil. Facebook bununla bağlı olaraq rəsmi dövlət orqanlarına müraciət ünvanlayıb.

    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər