LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Νέο σκάνδαλο για το Facebook: Σε 600 εκατ. κωδικούς χρηστών είχαν πρόσβαση 20.000 υπάλληλοι

Ένας ερευνητής ασφάλειας δημοσίευσε το θέμα στο Διαδίκτυο

Δημοσίευση 21/3/2019 | 19:51

Νέο σκάνδαλο για το Facebook: Σε 600 εκατ. κωδικούς χρηστών είχαν πρόσβαση 20.000 υπάλληλοι

Αντιμέτωπο με ένα ακόμη μεγάλο σκάνδαλο, που αφορά στα προσωπικά δεδομένα όσων το χρησιμοποιούν, φαίνεται πως βρίσκεται το Facebook, καθώς η εταιρεία αναγκάστηκε να παραδεχτεί σήμερα ότι είχε αποθηκεύσει εκατομμύρια κωδικούς πρόσβασης χρηστών σε μορφή... plain text -δηλαδή, σε μορφή που δεν ήταν κρυπτογραφημένη, αλλά εύκολα αναγνώσιμη από τους υπαλλήλους του.

Η αρχή των αποκαλύψεων έγινε, όταν ένας ερευνητής ασφάλειας δημοσίευσε το θέμα στο Διαδίκτυο. Εντούτοις, το Facebook λέει ότι δεν υπάρχουν αποδείξεις πως οι υπάλληλοι είχαν καταχραστεί την πρόσβαση στα δεδομένα αυτά.

Η εταιρεία λέει ότι οι κωδικοί πρόσβασης αποθηκεύτηκαν σε εσωτερικούς διακομιστές της εταιρείας, χωρίς να μπορούν να αποκτήσουν πρόσβαση οποιοιδήποτε τρίτοι. Ωστόσο, το περιστατικό αποκαλύπτει μια τεράστια αβλεψία -μία ακόμα- του Facebook, που έρχεται να προστεθεί στα σκάνδαλα των τελευταίων δύο ετών.

Σύμφωνα με το μπλογκ KrebsOnSecurity, από 200.000.000 έως και 600.000.000 κωδικοί χρήστων του Facebook μπορεί να έχουν αποθηκευτεί σε μορφή plain text και να είναι έτσι προσβάσιμοι σε 20.000 υπαλλήλους της εταιρείας.

Το Facebook πάντως δεν δίνει συγκεκριμένο αριθμό, ωστόσο αναφέρει ότι θα ειδοποιήσει εκατοντάδες εκατομμύρια χρήστες της εφαρμογής Facebook Lite (η εφαρμογή του Facebook στις αναδυόμενες αγορές), δεκάδες εκατομμύρια χρηστών της στάνταρ εφαρμογής, καθώς και δεκάδες χιλιάδες χρήστες του Instagram.

Σύμφωνα με την βέλτιστη πρακτική ασφαλείας, οι εταιρείες διατηρούν τα στοιχεία πρόσβασης των χρηστών στις υπηρεσίες τους σε κρυπτογραφημένη μορφή, έτσι ώστε να μην είναι αναγνωρίσιμα ακόμα και από τις ίδιες. Όμως, στο Facebook, όπως αποδεικνύεται (και παραδέχεται) τα στοιχεία αυτά αποθηκεύονταν σε απλό κείμενο, γεγονός που σημαίνει ότι οποιοσδήποτε είχε πρόσβαση σε αυτό το αρχείο, θα μπορούσε να τα διαβάσει και να τα χρησιμοποιήσει.

ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Κάτοικος στη Σύμη βρήκε στην παραλία τσάντα με 2,5 εκατομμύρια δολάρια

Ελλάδα Χτες
Παραδόθηκαν αμέσως στο Λιμεναρχείο

Κακοκαιρία: Οι κάτοικοι της Θεσσαλίας θωρακίζουν τα σπίτια τους

Ελλάδα Χτες
Κοντά στα μεσάνυχτα τα μεγαλύτερα ύψη βροχής σε Λάρισα, Βόλο, Καρδίτσα

Τέμπη: Εντοπίστηκαν υπολείμματα οστών στο οικόπεδο των ερευνών

Ελλάδα Χτες
Έρευνα μετά από αίτημα των συγγενών των θuμάτων

Αύριο στην Αθήνα η Ολυμπιακή Φλόγα ‑ Ποιοι δρόμοι θα κλείσουν προσωρινά

Ελλάδα Χτες
Η Ολυμπιακή Φλόγα φτάνει αύριο Σάββατο 20 Απριλίου στην Αθήνα - Προσωρινές κυκλοφοριακές ρυθμίσεις στο πλαίσιο διεξαγωγής Ολυμπιακής Λαμπαδηδρομίας

Μπάιντεν: «Κανίβαλοι έφαγαν τον θείο μου στον Β` Παγκόσμιο!»

Κόσμος Χτες
Ο πρόεδρος των ΗΠΑ συνεχίζει να προβληματίζει με την συμπεριφορά του

Παρίσι: Συνελήφθη ο άνδρας που απειλούσε να ανατιναχθεί έξω από το προξενείο του Ιράν

Κόσμος Χτες
Η γαλλική αστυνομία συνέλαβε τον άντρα που απειλούσε να ανατιναχθεί σήμερα έξω από το προξενείο του Ιράν στο Παρίσι

Τέμπη: «Βρέθηκαν οστά στα χώματα από το μπάζωμα», καταγγέλλει ο Νίκος Πλακιάς

Ελλάδα Χτες
Ο πατέρας των διδύμων Χρύσας και Θώμης Πλακιά που χάθηκαν στο σιδηροδρομικό δυστύxημα, εξηγεί πως αναμένεται η ταυτοποίηση του DNA

Γαλλία: Ανδρας απειλεί να ανατιναχτεί στο ιρανικό προξενείο στο Παρίσι

Κόσμος Χτες
Η γαλλική αστυνομία κάλεσε τους πολίτες να αποφεύγουν την περιοχή - Ο άνδρας φέρεται να κρατάει χειροβομβίδες