Facebook vydal novou omluvu za narušení dat, které zasáhlo 50 milionů uživatelů, uvedl, že podrobné šetření nenašlo žádné důkazy o tom, že by hackeři přistupovali k aplikacím třetích stran pomocí Facebook Login.
V rámci největšího narušení bezpečnosti po skandálu Cambridge Analytica minulý týden Facebook připustil, že hackeři se vloupali do téměř 50 milionů účtů uživatelů tím, že jim ukradli „přístupové tokeny“ nebo digitální klíče.
"Nyní jsme analyzovali naše protokoly pro všechny aplikace třetích stran nainstalované nebo přihlášené během útoku, který jsme objevili minulý týden. Toto vyšetřování zatím nenašlo žádné důkazy o tom, že by útočníci přistupovali k jakýmkoli aplikacím pomocí Facebook Login,”Guy Rosen, viceprezident pro produktový management na Facebooku, uvedl ve svém prohlášení pozdě v úterý.
Rosen uvedl, že Facebook opravil zranitelnost a resetoval přístupové tokeny pro celkem 90 milionů účtů - 50 milionů, kterým byly odcizeny přístupové tokeny, a 40 milionů, které byly v roce 2017 podrobeny vyhledávání „Zobrazit jako“.
"Resetování přístupových tokenů chránilo zabezpečení účtů lidí a znamenalo to, že se museli znovu přihlásit na Facebook nebo do kterékoli z jejich aplikací, které používají Facebook Login,“Řekl vedoucí Facebooku a dodal, že„ je nám líto, že k tomuto útoku došlo “.
Jakýkoli vývojář používající oficiální Facebook SDK a všichni, kteří pravidelně kontrolovali platnost přístupových tokenů svých uživatelů, byli „automaticky chráněni, když resetujeme přístupové tokeny lidí“.
"Z důvodu velké opatrnosti, protože někteří vývojáři nemusí používat naše sady SDK, však vytváříme nástroj, který vývojářům umožňuje ručně identifikovat uživatele jejich aplikací, kteří mohli být ovlivněni, aby je mohli odhlásit.,“Řekl Rosen.
Gigant v oblasti sociálních médií doporučuje vývojářům dodržovat osvědčené postupy zabezpečení přihlášení, jako je používání oficiálních sad Facebook SDK pro Android, iOS a JavaScript, používání Graph API k pravidelné aktualizaci informací a odhlášení uživatelů z aplikací, kde chybové kódy ukazují, že jakákoli relace Facebooku je neplatná.
Irská komise pro ochranu údajů, která je hlavním regulačním orgánem Facebooku v Evropě, požádala Facebook, aby poskytl více podrobností o incidentu, kdy došlo k napadení dat více než 50 milionů uživatelů.
Hlídací pes na ochranu soukromí by mohl Facebooku za porušení ochrany dat pokutovat až 1,63 miliardy dolarů.