Adgangskoder til mere end 600 millioner Facebook-brugere blev gemt som almindelig tekst

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Facebook havde opdaget en grim sikkerhedsfejl på sin platform. Sikkerhedsfejlen satte millioner af brugeres privatliv på spil.

Facebook sagde, at det havde fundet ud af, at nogle brugeres adgangskoder var blevet gemt som almindelig tekst, og ifølge forskellige kilder er det også erfaret, at mere end 20,000 Facebook-ansatte havde adgang til disse adgangskoder.

Pedro Canahuati, Facebooks vicepræsident for teknik, sikkerhed og privatliv, præciserede imidlertid, at disse adgangskoder aldrig blev tilgået forkert. "Vi har til dato ikke fundet beviser for, at nogen internt har misbrugt eller uretmæssigt adgang til adgangskoden," skrev han.

Facebook præciserede også, at disse adgangskoder aldrig var synlige for nogen uden for Facebook.

Selvom det ikke er officielt, fortalte en intern kilde på Facebook til Krebs on Security, at mere end 600 millioner adgangskoder blev gemt som almindelig tekst. Kilden fortalte også, at sikkerhedsfejlen har eksisteret siden 2012.

Sikkerhedsfejlen er ikke længere i kraft, som bekræftet af den sociale mediegigant. Facebook lovede også, at det ville begynde at underrette brugere, hvis adgangskoder viste sig at være i læsbart format. Virksomheden afviste dog at tale om, hvornår processen præcist vil starte.

"Dette fangede vores opmærksomhed, fordi vores login-systemer er designet til at maskere adgangskoder ved hjælp af teknikker, der gør dem ulæselige.

"Vi har rettet disse problemer og vil som en sikkerhedsforanstaltning underrette alle, hvis adgangskoder vi fandt gemt på denne måde," skrev Pedro Canahuati, VP Engineering, Security and Privacy hos Facebook.

via: BI

Mere om emnerne: facebook, Nulstilling/ændring af adgangskoder, Sikkerhedsfejl

Giv en kommentar

Din e-mail adresse vil ikke blive offentliggjort. Krævede felter er markeret *