O Facebook, através do VP of Product Management, Guy Rosen, reconheceu no seu blogue que no dia 25 de setembro foi descoberta a existência de uma falha de segurança que afetou quase 50 milhões de contas. Embora a investigação esteja numa fase inicial, a empresa pode confirmar que os invasores exploraram uma vulnerabilidade no código que teve impacto na função “Ver como”. Isto permitiu aos atacantes obter os tokens de acesso (que servem para que os utilizadores não precisem de reinserir os seus dados cada vez que usam a aplicação) que poderiam ser usados para assumir o controlo da conta.
Até agora, o Facebook corrigiu a vulnerabilidade e também contactou as forças de segurança para informá-las da situação. Os tokens de acesso das 50 milhões de contas que foram afetadas foram redefinidos a fim de oferecer mais proteção, tal como aconteceu no ano passado com outras 40 milhões de contas que poderiam ter sido exploradas através da função “Ver como”. Este recurso permite que os utilizadores vejam como outras pessoas visualizam o seu próprio perfil.
No momento não há confirmações sobre se essas 90 milhões de contas foram usadas ou se alguém acedeu às informações nelas contidas, nem está claro quem é responsável por estes ataques ou qual é a sua motivação. De qualquer forma, o Facebook continua a investigar se outras contas foram comprometidas e quais são as implicações e o alcance real do ataque.
Recomendamos que os utilizadores da rede social fiquem atentos para qualquer notificação feita pelo Facebook ao entrar na sua conta, bem como ter uma atenção especial aos e-mails recebidos sobre este problema, já que a falha pode ser explorada por outros invasores em ataques de phishing com o intuito de roubar dados de acesso.
[…] notícia surge menos de um mês depois do Facebook anunciar que hackers roubaram dados de 50 milhões de utilizadores da rede social. O encobrimento da Google […]
[…] claro decréscimo no número total de afetados. Inicialmente, achava-se que a fuga de informação teria alcançado aproximadamente 50 milhões de utilizadores. Outros 40 milhões de utilizadores estariam alegadamente em risco, o que obrigou o Facebook a […]
[…] quarta-feira uma investigação a propósito da falha de segurança no Facebook, que a rede social reconheceu na semana passada ter afetado aproximadamente 50 milhões de contas de […]