最近Facebook公司宣布他們發(fā)現(xiàn)了自家產(chǎn)品上的一個安全漏洞,這個安全漏洞非常嚴(yán)重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬個用戶賬號。
Facebook CEO扎克伯格表示“這是個非常嚴(yán)重的安全問題,我們正在非常認(rèn)真地對待?!?/p>
這個漏洞是該公司自己的工程團(tuán)隊發(fā)現(xiàn)的,他們注意到9月16日用戶活動數(shù)量異常,大幅度增長,因此注意到了“View As”功能中有一個代碼漏洞。該功能可以讓用戶查看自己的個人資料,黑客可利用這個漏洞獲取“訪問令牌”控制其他用戶的賬號。
據(jù)該公司的說法,目前已經(jīng)有5000萬個賬戶的訪問令牌被黑客獲取,為了保障用戶安全已經(jīng)對這些賬戶進(jìn)行了重置,同時也采取了一些預(yù)防手段。比如對沒有受影響的賬戶進(jìn)行令牌重置,并且暫時關(guān)閉了View As功能,進(jìn)行安全審查。
昨天晚些時候,F(xiàn)acebook將這個漏洞修復(fù)并通知FBI和IDPC等部門。
對此,F(xiàn)acebook對用戶表示,用戶沒有必要更改密碼,因為這個漏洞并不會直接泄露密碼,因此賬戶密碼信息是安全的。
-
Facebook
+關(guān)注
關(guān)注
3文章
1432瀏覽量
56525 -
安全漏洞
+關(guān)注
關(guān)注
0文章
152瀏覽量
16898
發(fā)布評論請先 登錄
羅森伯格OnePM平臺正式上線
羅森伯格常州智慧新工廠奠基
如何利用iptables修復(fù)安全漏洞
微軟Outlook曝高危安全漏洞
新型電力系統(tǒng)下通信目標(biāo)網(wǎng)呈現(xiàn)四大特征
對稱加密技術(shù)有哪些常見的安全漏洞?
羅森伯格受邀出席2024年上海法蘭克福汽配展
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
扎克伯格:聯(lián)想運用Meta Llama大模型打造個人AI助手AI Now
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描的主要功能是什么
蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線
扎克伯格:Meta在AI方面的最新想法和動向
NVIDIA CEO 黃仁勛對話 Meta CEO 馬克·扎克伯格:創(chuàng)作者將擁有個性化的 AI 助手

從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運營與應(yīng)急響應(yīng)

評論