E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Νέο σκάνδαλο για το Facebook: Σε 600 εκατ. κωδικούς χρηστών είχαν πρόσβαση 20.000 υπάλληλοι

Ένας ερευνητής ασφάλειας δημοσίευσε το θέμα στο Διαδίκτυο

Δημοσίευση 21/3/2019 | 19:51

Νέο σκάνδαλο για το Facebook: Σε 600 εκατ. κωδικούς χρηστών είχαν πρόσβαση 20.000 υπάλληλοι

Αντιμέτωπο με ένα ακόμη μεγάλο σκάνδαλο, που αφορά στα προσωπικά δεδομένα όσων το χρησιμοποιούν, φαίνεται πως βρίσκεται το Facebook, καθώς η εταιρεία αναγκάστηκε να παραδεχτεί σήμερα ότι είχε αποθηκεύσει εκατομμύρια κωδικούς πρόσβασης χρηστών σε μορφή... plain text -δηλαδή, σε μορφή που δεν ήταν κρυπτογραφημένη, αλλά εύκολα αναγνώσιμη από τους υπαλλήλους του.

Η αρχή των αποκαλύψεων έγινε, όταν ένας ερευνητής ασφάλειας δημοσίευσε το θέμα στο Διαδίκτυο. Εντούτοις, το Facebook λέει ότι δεν υπάρχουν αποδείξεις πως οι υπάλληλοι είχαν καταχραστεί την πρόσβαση στα δεδομένα αυτά.

Η εταιρεία λέει ότι οι κωδικοί πρόσβασης αποθηκεύτηκαν σε εσωτερικούς διακομιστές της εταιρείας, χωρίς να μπορούν να αποκτήσουν πρόσβαση οποιοιδήποτε τρίτοι. Ωστόσο, το περιστατικό αποκαλύπτει μια τεράστια αβλεψία -μία ακόμα- του Facebook, που έρχεται να προστεθεί στα σκάνδαλα των τελευταίων δύο ετών.

Σύμφωνα με το μπλογκ KrebsOnSecurity, από 200.000.000 έως και 600.000.000 κωδικοί χρήστων του Facebook μπορεί να έχουν αποθηκευτεί σε μορφή plain text και να είναι έτσι προσβάσιμοι σε 20.000 υπαλλήλους της εταιρείας.

Το Facebook πάντως δεν δίνει συγκεκριμένο αριθμό, ωστόσο αναφέρει ότι θα ειδοποιήσει εκατοντάδες εκατομμύρια χρήστες της εφαρμογής Facebook Lite (η εφαρμογή του Facebook στις αναδυόμενες αγορές), δεκάδες εκατομμύρια χρηστών της στάνταρ εφαρμογής, καθώς και δεκάδες χιλιάδες χρήστες του Instagram.

Σύμφωνα με την βέλτιστη πρακτική ασφαλείας, οι εταιρείες διατηρούν τα στοιχεία πρόσβασης των χρηστών στις υπηρεσίες τους σε κρυπτογραφημένη μορφή, έτσι ώστε να μην είναι αναγνωρίσιμα ακόμα και από τις ίδιες. Όμως, στο Facebook, όπως αποδεικνύεται (και παραδέχεται) τα στοιχεία αυτά αποθηκεύονταν σε απλό κείμενο, γεγονός που σημαίνει ότι οποιοσδήποτε είχε πρόσβαση σε αυτό το αρχείο, θα μπορούσε να τα διαβάσει και να τα χρησιμοποιήσει.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Χάντερ Μπάιντεν προκαλεί τους γιους του Τραμπ σε αγώνα πάλης σε «κλουβί»

Κόσμος Χτες
Για τον εορτασμό των 250 χρόνων από την ανεξαρτησία των ΗΠΑ, ο Ντόναλντ Τραμπ σχεδιάζει να φιλοξενήσει αγώνες με επαγγελματίες αθλητές του UFC στον Λευκό Οίκο

Λουτσέσκου: Ο συγκινητικός επικήδειος του Ραζβάν στην κηδεία του Μιρτσέα

Αθλητικά Νέα Χτες
Ο Μιρτσέα Λουτσέσκου κηδεύτηκε με στρατιωτικές τιμές στο Βουκουρέστι και ο γιος του, Ραζβάν, ήταν εκεί μέχρι το τέλος

Ο ηγέτης της γαλλικής ακροδεξιάς Ζορντάν Μπαρντελά και η Ιταλίδα πριγκίπισσα Μαρία‑Καρολίνα είναι ζευγάρι;

Κόσμος Χτες
«Το ειδύλλιο που κανείς δεν περίμενε» και φωτογραφίες τους που τους δείχνουν μαζί παρουσιάζει γαλλικό περιοδικό

Ουγγαρία: Ποιος είναι ο Πέτερ Μαγυάρ, ο πολιτικός που προηγείται στις δημοσκοπήσεις ενόψει εκλογών

Κόσμος Χτες
Από το εσωτερικό του συστήματος εξουσίας στην ηγεσία της αντιπολίτευσης, ο 45χρονος πολιτικός επιχειρεί να ανατρέψει την κυριαρχία του Όρμπαν έπειτα από 16 χρόνια στην εξουσία

Πάτρα: Φωτιά σε πολυκατοικία ‑ Επιχείρηση απεγκλωβισμού σε εξέλιξη

Ελλάδα Χτες
Μια γυναίκα βρήκε τραγικό θάνατο σε φλεγόμενο διαμέρισμα πολυκατοικίας στην Πάτρα

Γερμανία: Επίθεση σε ισραηλινό εστιατόριο στο Μόναχο ‑ Αντισημιτικά κίνητρα εξετάζουν οι αρχές

Κόσμος Χτες
Δεν υπήρξαν τραυματισμοί αλλά προκλήθηκαν μεγάλες ζημιές

Ο Μαροκινός που έγινε «είδωλο» στην Κίνα ‑ «Την έσωσε και έφυγε σιωπηλά»

Κόσμος Χτες
Η ηρωική πράξη του κέρδισε τον θαυμασμό και η ταυτότητά του δεν άργησε να αποκαλυφθεί

Συνομιλίες ΗΠΑ ‑ Ιράν: Όλα κρέμονται σε μια κλωστή ‑ Το σχέδιο των δέκα σημείων και οι παρουσίες

Κόσμος Χτες
Ιράν: «Το σχέδιο 10 σημείων της Τεχεράνης θα αποτελέσει τη βάση για τις συνομιλίες με τις ΗΠΑ»

Η νέα λειτουργία του WhatsApp ‑ Τι αλλάζει και πότε

Tech + Science Χτες
Η νέα λειτουργία του WhatsApp θα είναι διαθέσιμη τους επόμενους μήνες, αλλά αρχικά θα είναι διαθέσιμη σε περιορισμένο αριθμό χρηστών