Facebook将违规用户数量从5000万降至3000万
Facebook今天表示,上个月发生的一次安全漏洞导致Facebook认证令牌被盗的用户数量实际上是3000万,而不是最初宣布的5000万。
Facebook称,攻击者盗取了这300万个账户的认证令牌,但他们也窃取了2900万的额外数据。
该社交网络表示,正在与联邦调查局合作,确定袭击者身份,不能透露更多有关袭击来源的信息。
但Facebook产品管理副总裁盖伊·罗森(GuyRosen)今天在电话会议上回答问题时表示,Facebook没有发现有人试图使用任何被盗的代金券。
Rosen说,即使攻击者试图使用这些令牌,他们也不会成功,原因是Facebook在9月28日宣布所有被盗的代币无效。
罗森还表示,facebook没有发现任何证据表明这些令牌与facebook登录功能一起使用,这样攻击者就可以通过facebook令牌登录第三方应用程序。
这位Facebook高管还详细介绍了此次袭击的进展情况。他说,攻击者最初使用他们可能创建的直接控制下的帐户来利用“View as”功能中的漏洞,并为这些原始帐户的朋友窃取令牌。然后,他们一次又一次地使用相同的漏洞,直到他们为大约40万个帐户收集令牌,Rosen称之为“种子帐户”。
罗森说,一旦他们拥有了种子账户的令牌,攻击者就会使用这些令牌访问40万个账户,并部署脚本,在更大范围内自动获取更多的令牌。
这一行动引发了大规模的流量激增,Facebook工程师在9月16日检测到了这一事件。在对流量来源的调查得出结论称,这是9月26日的一次协同攻击之后,9月27日,“观点”漏洞得到修补,并于9月28日公开了这一漏洞。
Rosen在一篇博客文章中补充道:“在未来几天内,我们将向受影响的3000万人发送自定义消息,以解释攻击者可能访问了哪些信息,以及他们可以采取哪些步骤来保护自己,包括避免可疑电子邮件、短信或呼叫。”
这些消息的模型如下所示。在此之前,Facebook还推出了一个帮助中心页面,每个人都可以去看看他们是否是3,000万不幸用户中的一员。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券