首页 > 西陆频道 > 正文

FB发现安全漏洞 这是个非常严重的安全问题

  Facebook在一篇博客文章中表示,其工程团队于美国当地时间周二确认,攻击者发现了Facebook代码中的一个漏洞,即“查看为”(View As)功能。Facebook在9月16日注意到用户活动激增后,就意识到受到了潜在攻击。

  “查看为”功能允许用户查看自己在其他用户界面上的个人资料,但这个漏洞由三个独立的漏洞组成,它还允许黑客获取访问权限,即数字钥匙,人们无需重新输入密码即可保持登陆的权限,可用来控制他人账户。

  近5000万个账户的访问权限被占用,Facebook重新设置了这些密匙。此外,该公司还重新设置了另外4000万个账户的密匙作为防范措施,这些账户在去年使用了“查看为”功能。截至6月30日,Facebook的月活跃用户数为22。3亿人。

  重置将要求这些用户在返回Facebook或访问使用Facebook登录的应用程序时重新输入密码。他们还将在“信息流”(News Feed)的顶部收到一个通知,解释已经发生的事情。