Reklamani yopish

Facebook bugun xavfsizlik tekshiruvi parolni saqlashda jiddiy kamchiliklarni aniqlaganini e'lon qildi. Bu ma'lumotlar bazasida shifrlanmagan va xodimlar uchun ochiq edi.

Rasmiy hisobotda "bir nechta parollar" millionlab bo'lib chiqdi. Facebook’ning ichki manbasi KrebsOnSecurity serveriga bu 200 dan 600 milliongacha foydalanuvchi parollari ekanligini aniqladi. U hech qanday shifrlashsiz faqat oddiy matnda saqlangan.

Boshqacha qilib aytganda, kompaniyaning 20 XNUMX nafar xodimidan har biri maʼlumotlar bazasidan oddiygina soʻrov oʻtkazish orqali foydalanuvchi akkauntlari parollarini olishi mumkin edi. Bundan tashqari, ma'lumotlarga ko'ra, bu nafaqat Facebook ijtimoiy tarmog'i, balki Instagram ham edi. Ushbu parollarning katta qismi sekinroq Android smartfonlari uchun juda mashhur mijoz Facebook Lite foydalanuvchilaridan kelgan.

Biroq, Facebook xuddi shu nafasda xodimlarning hech biri parollardan biron-bir tarzda noto'g'ri foydalangani haqida hech qanday dalil yo'qligini qo'shimcha qiladi. Biroq, anonim xodim KrebsOnSecurity'ga ma'lum qilishicha, ikki mingdan ortiq muhandis va ishlab chiquvchilar ushbu ma'lumotlar bazasi bilan ishlagan va parollar jadvalida to'qqiz millionga yaqin ma'lumotlar bazasi so'rovlarini bajargan.

Facebook

Facebook Instagram uchun parolingizni ham o'zgartirishni tavsiya qiladi

Oxir-oqibat, butun voqea Facebook-da shifrlanmagan parollarni ushlab turadigan ichki dasturlashtirilgan ilovaga ega bo'lganligi sababli sodir bo'ldi. Biroq hozircha bunday xavfli tarzda saqlangan parollarning aniq sonini, ma’lumotlar bazasida bu tarzda saqlangan vaqtni kuzatishning imkoni bo‘lmadi.

Facebook xavfsizlik xavfiga duchor bo'lishi mumkin bo'lgan barcha foydalanuvchilar bilan bosqichma-bosqich bog'lanish niyatida. Kompaniya, shuningdek, kelajakda shunga o'xshash vaziyatni oldini olish uchun kirish tokenlari kabi boshqa nozik ma'lumotlarni saqlash usullarini ham o'rganish niyatida.

Ta'sir qilingan ikkala ijtimoiy tarmoq, ya'ni Facebook va Instagram foydalanuvchilari parollarini o'zgartirishlari kerak. Ayniqsa, agar ular boshqa xizmatlar uchun ham xuddi shu paroldan foydalangan bo'lsa, chunki ertami-kechmi butun arxiv shifrlanmagan parollar bilan Internetga kirishi mumkin. Facebook-ning o'zi ham profilingizga kirishga ruxsat berish uchun ikki bosqichli tekshiruvni yoqishni tavsiya qiladi.

Manba: MacRumors

.