Apple News

Facebook a stocat sute de milioane de parole în text simplu, mii de angajați au avut acces

Joi, 21 martie 2019, 12:14 PDT de Juli Clover

Facebook a anunțat astăzi că, în timpul unei analize de rutină a securității, a descoperit că „unele parole de utilizator” erau stocate într-un format care poate fi citit în sistemele sale interne de stocare a datelor, accesibile de către angajați.





După cum se dovedește, „unele parole de utilizator” înseamnă de fapt sute de milioane de parole. Un insider Facebook a spus KrebsOnSecurity că între 200 și 600 de milioane de utilizatori Facebook ar fi putut avea parolele contului stocate în text simplu într-o bază de date accesibilă pentru 20.000 de angajați Facebook. Au fost incluse și unele parole Instagram, iar Facebook susține că multe dintre parole au venit de la utilizatori Facebook Lite.

facebooksecuritate
Facebook spune că până în prezent nu există „dovezi” că cineva din Facebook a abuzat sau a accesat incorect parolele, dar sursa KrebsOnSecurity spune că 2.000 de ingineri sau dezvoltatori au făcut aproximativ nouă milioane de interogări interne pentru elementele de date care conțineau parole de utilizator în text simplu.



este fortnite din nou pe magazinul de aplicații

Angajații Facebook au creat aplicații care înregistrau date necriptate despre parole, așa cum au fost expuse parolele. Facebook nu a determinat exact câte parole au fost stocate în text simplu și nici cât timp au fost vizibile.

Facebook intenționează să notifice utilizatorii ale căror parole au fost stocate incorect, iar compania spune că a analizat modurile în care sunt stocate anumite categorii de informații, cum ar fi token-urile de acces, și a corectat problemele pe măsură ce sunt găsite.

„Nu este nimic mai important pentru noi decât protejarea informațiilor oamenilor și vom continua să facem îmbunătățiri ca parte a eforturilor noastre continue de securitate la Facebook”, se arată pe blogul Facebook.

Utilizatorii Facebook și Instagram care sunt îngrijorați de securitatea contului lor ar trebui să își schimbe parolele, folosind parole unice care sunt diferite de parolele folosite pe alte site-uri. De asemenea, Facebook recomandă utilizatorilor să activeze autentificarea cu doi factori.