手机看中经经济日报微信中经网微信
当前位置     首页 > 产业市场 > IT > 滚动新闻 > 正文
中经搜索

脸书被黑5000万账户受影响 脸书:对黑客身份一无所知

2018年09月30日 07:30   来源:参考消息网   

  脸书被黑5000万账户受影响 脸书:对黑客身份一无所知

  参考消息网9月30日报道美媒称,脸书遭黑客攻击,5000万账户被不明身份的攻击者侵入。

  据美联社9月28日报道,脸书称,被窃取的数据能让攻击者“控制”这些账户。脸书被迫退出了5000万个被侵入的账户和4000万个可能遭受攻击的账户。该公司称,用户无需修改账户密码。

  脸书称,尚不清楚攻击者的身份以及他们从何处发起的攻击。脸书首席执行官马克·扎克伯格28日对记者说,目前还不知道被侵入的账户是否遭到滥用。

  报道称,对在过去一年间饱受安全和隐私问题困扰的脸书而言,此次黑客攻击是最近的一次挫折。不过,这些问题尚未严重动摇脸书在全球20亿用户的信心。

  脸书在博文中称,此次攻击与脸书“View As”功能的一个漏洞有关。这项功能可以让用户看到其他人所看到的他/她的个人信息。攻击者利用这个漏洞窃取了“令牌”(即脸书用以维持用户登录状态的数字钥匙)。拥有“令牌”可以让攻击者控制这些账户。

  脸书副总裁盖伊·罗森对记者说:“目前我们还无法确定,攻击是否针对特定账户。”他说:“我们还不知道攻击者的身份以及他们可能从何处发起的攻击。”

  

  伦迪申信息安全公司安全专家杰克·威廉姆斯说,被窃取的“令牌”有可能让攻击者看到用户个人的发帖,也可能让他们以被侵入账户的身份发布更新状态或转帖,但看不到账户密码。

  威廉姆斯说:“最大的担忧(以及我们尚不清楚的)是,是否有第三方应用受到影响。”(编译/刘白云)

(责任编辑:佟明彪)

分享到:
延伸阅读
中国经济网版权及免责声明:
1、凡本网注明“来源:中国经济网” 或“来源:经济日报-中国经济网”的所有作品,版权均属于
  中国经济网(本网另有声明的除外);未经本网授权,任何单位及个人不得转载、摘编或以其它
  方式使用上述作品;已经与本网签署相关授权使用协议的单位及个人,应注意该等作品中是否有
  相应的授权使用限制声明,不得违反该等限制声明,且在授权范围内使用时应注明“来源:中国
  经济网”或“来源:经济日报-中国经济网”。违反前述声明者,本网将追究其相关法律责任。
2、本网所有的图片作品中,即使注明“来源:中国经济网”及/或标有“中国经济网(www.ce.cn)”
  水印,但并不代表本网对该等图片作品享有许可他人使用的权利;已经与本网签署相关授权使用
  协议的单位及个人,仅有权在授权范围内使用该等图片中明确注明“中国经济网记者XXX摄”或
  “经济日报社-中国经济网记者XXX摄”的图片作品,否则,一切不利后果自行承担。
3、凡本网注明 “来源:XXX(非中国经济网)” 的作品,均转载自其它媒体,转载目的在于传递更
  多信息,并不代表本网赞同其观点和对其真实性负责。
4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

※ 网站总机:010-81025111 有关作品版权事宜请联系:010-81025135 邮箱:

精彩图片
关于经济日报社关于中国经济网网站大事记网站诚聘版权声明互联网视听节目服务自律公约广告服务友情链接纠错邮箱
经济日报报业集团法律顾问:北京市鑫诺律师事务所    中国经济网法律顾问:北京刚平律师事务所
中国经济网 版权所有   互联网新闻信息服务许可证(10120170008)  网络传播视听节目许可证(0107190)  京ICP备18036557号
京公网安备11010202009785号

脸书被黑5000万账户受影响 脸书:对黑客身份一无所知

2018-09-30 07:30 来源:参考消息网

  脸书被黑5000万账户受影响 脸书:对黑客身份一无所知

  参考消息网9月30日报道美媒称,脸书遭黑客攻击,5000万账户被不明身份的攻击者侵入。

  据美联社9月28日报道,脸书称,被窃取的数据能让攻击者“控制”这些账户。脸书被迫退出了5000万个被侵入的账户和4000万个可能遭受攻击的账户。该公司称,用户无需修改账户密码。

  脸书称,尚不清楚攻击者的身份以及他们从何处发起的攻击。脸书首席执行官马克·扎克伯格28日对记者说,目前还不知道被侵入的账户是否遭到滥用。

  报道称,对在过去一年间饱受安全和隐私问题困扰的脸书而言,此次黑客攻击是最近的一次挫折。不过,这些问题尚未严重动摇脸书在全球20亿用户的信心。

  脸书在博文中称,此次攻击与脸书“View As”功能的一个漏洞有关。这项功能可以让用户看到其他人所看到的他/她的个人信息。攻击者利用这个漏洞窃取了“令牌”(即脸书用以维持用户登录状态的数字钥匙)。拥有“令牌”可以让攻击者控制这些账户。

  脸书副总裁盖伊·罗森对记者说:“目前我们还无法确定,攻击是否针对特定账户。”他说:“我们还不知道攻击者的身份以及他们可能从何处发起的攻击。”

  

  伦迪申信息安全公司安全专家杰克·威廉姆斯说,被窃取的“令牌”有可能让攻击者看到用户个人的发帖,也可能让他们以被侵入账户的身份发布更新状态或转帖,但看不到账户密码。

  威廉姆斯说:“最大的担忧(以及我们尚不清楚的)是,是否有第三方应用受到影响。”(编译/刘白云)

(责任编辑:佟明彪)

查看余下全文
分享到: