新京报快讯 9月29日消息,脸书(Facebook)于美国时间周五披露称,其发现一个影响了大约5000万用户帐号安全问题,目前正在与美国联邦调查局(FBI)合作,但尚未找到背后的攻击者。
脸书称,调查刚刚开始,不确定是否有任何信息被滥用,但初步调查没有发现此类情况。
在这起事件中,攻击者通过“view as”功能窃取了脸书的访问令牌,并使用这些令牌来控制对方的帐号。“view as”功能本用来支持用户查看自己的个人资料,在其他用户看来是什么样子。
脸书称,已经修复了代码中允许攻击者访问的漏洞,重置了5000万受影响账户的访问令牌,并重置了另外4000万个去年曾使用过“view as”功能的账户。同时,在进行安全调查期间,该公司暂时关闭了“view as”功能。
脸书CEO马克·扎克伯格(Mark Zuckerberg)在周五下午的电话会议上谈到了这个漏洞,他认为这起攻击是个“严重的问题,我们对此非常重视。”
马克·扎克伯格说:“安全是一场军备竞赛,我们将继续加强防御。”脸书目前正在增加安全员工的人数,从1万人增加到2万人。
受此消息影响,脸书周五股票价格下跌2.6%,截至周五,其股价在三季度已经下降23%。
今年3月脸书曾被爆出另外一起涉及用户隐私的事故。一家名为“剑桥分析公司”的数据分析企业,在未经授权的情况下,获取了美国社交媒体脸书多达5000万用户的信息,用于设计软件,以预测并影响选民投票。“剑桥分析公司”曾受雇于美国总统特朗普的竞选团队和英国“脱欧”全民公投的“脱欧”阵营。
当时这场丑闻引起了轰动效应,马克·扎克伯格为此前往国会接受质询,欧盟委员会要求对这一丑闻展开调查,美国联邦贸易委员会也对此事进行了调查。
此后,马克·扎克伯格在自己的脸书账号上梳理了“剑桥分析”事件,并提出了脸书接下来为了阻止用户信息被利用即将做出的举措。“我们有责任保护您的数据,如果我们不能,我们不配为您服务。我一直在努力了解到底发生了什么,以及如何确保这些不再发生。值得庆幸的是,多年前我们已经采取了重要行动来防止这种情况再次发生。但是我们仍然犯了错误,我们仍然还有很多工作要做,还需要再接再厉”,马克·扎克伯格当时说。
转载本网稿件,原则上需要书面授权,不得篡改稿件主题。本网随时有权要求第三方停止侵权行为。
本网所载内容或图片,若涉及侵权,请联系删除。