Yli 600 miljoonan Facebook-käyttäjän salasanat tallennettiin pelkkänä tekstinä

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Facebook oli havainnut alustallaan ikävän tietoturvavirheen. Tietoturvavirhe asetti miljoonien käyttäjien yksityisyyden vaakalaudalle.

Facebook kertoi saaneensa selville, että joidenkin käyttäjien salasanat oli tallennettu pelkkänä tekstinä, ja eri lähteiden mukaan on myös saatu selville, että yli 20,000 XNUMX Facebookin työntekijällä oli pääsy näihin salasanoihin.

Pedro Canahuati, Facebookin suunnittelusta, turvallisuudesta ja yksityisyydestä vastaava varapresidentti, kuitenkin selvensi, että näitä salasanoja ei koskaan käytetty väärin. "Emme ole löytäneet todisteita siitä, että kukaan sisäisesti väärinkäyttäisi tai olisi käyttänyt salasanoja väärin", hän kirjoitti.

Facebook selvensi myös, että nämä salasanat eivät koskaan olleet nähtävissä kenellekään Facebookin ulkopuolella.

Vaikka se ei ole virallinen, sisäinen lähde Facebookissa kertoi Krebs on Securitylle, että yli 600 miljoonaa salasanaa tallennettiin pelkkänä tekstinä. Lähde kertoi myös, että tietoturvavirhe on ollut olemassa vuodesta 2012 lähtien.

Tietoturvavirhe ei ole enää voimassa, kuten sosiaalisen median jättiläinen vahvisti. Facebook lupasi myös, että se alkaa ilmoittaa käyttäjille, joiden salasanojen todettiin olevan luettavassa muodossa. Yhtiö ei kuitenkaan suostunut puhumaan siitä, milloin prosessi tarkalleen ottaen alkaa.

"Tämä kiinnitti huomiomme, koska kirjautumisjärjestelmämme on suunniteltu peittämään salasanat tekniikoilla, jotka tekevät niistä lukukelvottomia.

"Olemme korjanneet nämä ongelmat ja varotoimenpiteenä ilmoitamme kaikille, joiden salasanat löysimme tallennetun tällä tavalla", kirjoitti Facebookin turvallisuus- ja tietosuojajohtaja Pedro Canahuati.

Via: BI

Lisää aiheista: facebook, salasanat, Turvallisuusvirhe

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *