เฟสบุ้คแจ้งเตือน 50 ล้านโปรไฟล์ถูกพยายามแฮ็คเมื่อวานนี้

Facebook เตือน "รอยรั่ว Zero-Day" เกี่ยวกับฟีเจอร์ "View As" ซึ่งปกติแล้วมีไว้ให้เรากดดูโปรไฟล์ตัวเอง "ในสายตาคนอื่น" โดยเมื่อวานนี้ มีแฮคเกอร์พยายามเจาะเข้าถึงข้อมูลส่วนบุคคลผ่านระบบ "View As" ซึ่งการแฮคครั้งนี้ส่งผลกระทบกับผู้ใช้มากกว่า 50 ล้านโปรไฟล์ ...

Facebook ประกาศเตือน “รอยรั่ว Zero-Day” เกี่ยวกับฟีเจอร์ “View As” ซึ่งปกติแล้วมีไว้ให้เรากดดูโปรไฟล์ตัวเอง “ในสายตาคนอื่น” โดยเมื่อวานนี้ มีแฮคเกอร์พยายามเจาะเข้าถึงข้อมูลส่วนบุคคลผ่านระบบ “View As” นี้

การแฮคครั้งนี้ส่งผลกระทบกับผู้ใช้มากกว่า 50 ล้านโปรไฟล์ ซึ่งถ้าสำเร็จ แฮกเกอร์ก็จะเข้าถึงข้อมูลส่วนบุคคลของเหยื่อได้โดยไม่ต้องรู้รหัสผ่าน ทั้งนี้เพราะแฮคเกอร์ใช้วิธีขโมย “Secret Access Token” ที่เปรียบได้กับกุญแจดิจิทัล

แต่อย่างไรก็ตาม การโจมตีครั้งนี้ยังไม่สำเร็จ เพราะทีมงานเฟสบุ้คปกป้องผู้ใช้งานโดยรีเซ็ต Access Token ไปแล้วประมาณ 50 ล้านโฟรไฟล์ที่อาจได้รับผลกระทบ และได้แจ้งเตือนไปยังคนอื่นๆอีกกว่า 40 ล้านโปรไฟล์เพื่อเฝ้าระวัง

… และการป้องกันนี้ ก็ทำให้เมื่อวานมีผู้ใช้หลายคนถูกบังคับให้ล็อกอินใหม่เพื่อความปลอดภัย

 
ข่าวจาก
thehackernews.com/2018/09/facebook-account-hack.html

You may be interested in

Latest post from Facebook

Related Posts

IT Brief 1 / ไอทีอัพเดต พ.ย. 60

ซื้อขายสินค้าบนเฟซบุ๊กมาร์เก็ตเพลส

  • Facebook-Messenger
    Facebook Messenger อนุญาต ให้โอนเงินหรือเรียกเงินจากกลุ่มได้แล้ว

    เครือข่ายสังคมออนไลน์ที่เรารู้จักกันดีอย่าง Facebook ได้ยกระดับตนเองในฐานะของแพลตฟอร์มที่สามารถสร้างความเกี่ยวโยงระหว่างกลุ่มเพื่อนและการทำธุรกรรมระหว่างผู้ใช้ขึ้นไปอีกขั้น ด้วยการเพิ่มความสามารถด้านการโอนเงินและรับเงินสำหรับสมาชิกภายในกลุ่มแชตให้กับแอพพลิเคชั่น Facebook Messenger เรียบร้อยแล้ว ระบบการโอนเงินดังกล่าวนั้น...

  • อินเทอร์เน็ต ตั้งต้นที่เฟซบุ๊ก

    การมาถึงของ Facebook Live ยิ่งทำให้ปัญหาการละเมิดลิขสิทธิ์ทวีความรุนแรงยิ่งขึ้น พวกเราคงรู้จักเฟซบุ๊กกันดีว่าเป็นโซเชียลเน็ตเวิร์กไซต์ที่มีชื่อเสียงโด่งดังที่สุดและมีสมาชิกทั่วโลกมากกว่า 1.5 พันล้านคน...

  • สาว-หนุ่ม แห่ Live หารายได้ไม่ง้อสื่อ

    ช่วงปีนี้แอพฯ ประเภทหนึ่งที่มาแรงต่อเนื่องในเอเชียโดยเฉพาะไทย คือแอพฯ Live เช่น...