最近Facebook公司宣布他們發(fā)現(xiàn)了自家產(chǎn)品上的一個(gè)安全漏洞,這個(gè)安全漏洞非常嚴(yán)重,黑客可以利用它來獲取用戶信息,漏洞可能會(huì)影響5000萬個(gè)用戶賬號(hào)。
Facebook CEO扎克伯格表示“這是個(gè)非常嚴(yán)重的安全問題,我們正在非常認(rèn)真地對待?!?/p>
這個(gè)漏洞是該公司自己的工程團(tuán)隊(duì)發(fā)現(xiàn)的,他們注意到9月16日用戶活動(dòng)數(shù)量異常,大幅度增長,因此注意到了“View As”功能中有一個(gè)代碼漏洞。該功能可以讓用戶查看自己的個(gè)人資料,黑客可利用這個(gè)漏洞獲取“訪問令牌”控制其他用戶的賬號(hào)。
據(jù)該公司的說法,目前已經(jīng)有5000萬個(gè)賬戶的訪問令牌被黑客獲取,為了保障用戶安全已經(jīng)對這些賬戶進(jìn)行了重置,同時(shí)也采取了一些預(yù)防手段。比如對沒有受影響的賬戶進(jìn)行令牌重置,并且暫時(shí)關(guān)閉了View As功能,進(jìn)行安全審查。
昨天晚些時(shí)候,F(xiàn)acebook將這個(gè)漏洞修復(fù)并通知FBI和IDPC等部門。
對此,F(xiàn)acebook對用戶表示,用戶沒有必要更改密碼,因?yàn)檫@個(gè)漏洞并不會(huì)直接泄露密碼,因此賬戶密碼信息是安全的。
-
Facebook
+關(guān)注
關(guān)注
3文章
1432瀏覽量
58890 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
17157
發(fā)布評論請先 登錄
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)
羅森伯格亮相2025上海法蘭克福汽配展
羅森伯格榮獲2025金輯獎(jiǎng)最佳技術(shù)實(shí)踐應(yīng)用獎(jiǎng)
Docker生產(chǎn)環(huán)境安全配置指南
從 “認(rèn)知優(yōu)勢” 到現(xiàn)實(shí)賦能:DPVR AI Glasses 重構(gòu)智能穿戴價(jià)值
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理
Facebook發(fā)現(xiàn)安全漏洞 扎克伯格稱正在認(rèn)真對待
評論