Facebook em alerta com 50 milhões de contas expostas

Facebook em alerta com 50 milhões de contas expostas

Categoria : Segurança Visitas: 424 Tempo de Leitura: 3 Minutos

Na passada terça-feira, os engenheiros do Facebook descobriram um problema. No final desta semana, todos ficaram a saber quão sério o assunto era. De acordo com o anúncio oficial, uma falha de segurança afetou praticamente 50 milhões de contas, que foram expostas pelos atacantes.

Os hackers, diz a gigante tecnológica, expuseram a funcionalidade “ver como”. Para quem nunca a utilizou, esta função permite ver o próprio perfil como outro utilizador qualquer (público ou um amigo em específico). Assim, consegue perceber como é que as outras pessoas veem a sua página. O que a equipa de segurança da empresa norte-americana percebeu foi que esta quebra grave permitiu aos atacantes roubar tokens. Também foi desta forma que a Yahoo! foi atacada de forma massiva e com impacto em mais de um bilião de utilizadores.

As contas foram afetadas na ferramenta Ver Como

O que são access tokens?

A companhia de Zuckerberg descreve-os desta forma: são o equivalente a chaves digitais, que mantêm as pessoas ligadas – com o login feito – para que não tenham de reintroduzir a password de cada vez que utilizam a app. Se é conveniente? Claro que sim. Se alguém roubar a sua chave de entrada, no entanto, a conveniência passa a ser para o hackerQuem quer que tenha esse token, tem total acesso e controlo sobre a conta. Estes atacantes roubaram, efetivamente, dezenas de milhares de passes.

Neste caso, as chaves podem ter servido para dar aos hackers mais do que acesso ao Facebook. Se fez login em outro site utilizando a rede social, essa conta pode ter sido comprometida também. O porta-voz da plataforma reportou que a empresa invalidou acesso a dados de aplicações externas para os utilizadores afetados, para prevenir uma entrada que não tenha sido autorizada.


Utilizadores receberam alerta na aplicação


O que se espera de uma plataforma tecnológica da envergadura do Facebook é que saiba lidar com uma falha de segurança desta natureza de forma apropriada, e até agora isso parece ter acontecido: a maior rede social do mundo foi muito rápida a notificar o público do incidente, e em apenas três dias descobriu o problema e tomou precauções.

De imediato, a empresa também fez reset às 50 milhões de contas afetadas pelo roubo de passwords (o equivalente a mudar as fechaduras para tornar a chave anterior inutilizável). E, para além disso, também foram limpos 40 milhões de outros tokens com ligações a contas que utilizaram a ferramenta “Ver como” no último ano.

Não há dúvidas de que 50 milhões de pessoas é realmente muito. Mas enquanto percentagem do número total de utilizadores do Facebook, este número é pequeno. No segundo trimestre de 2018, os dados indicavam cerca de 2,3 mil milhões de pessoas com um perfil ativo.

Ainda há outro motivo que torna este assunto tão alarmante. Quando alguém descobre e expõe uma falha no código do Facebook – não interessa a dimensão – tal tem potencial de atingir milhões e milhões de pessoas.


Tokens foram roubados a 50 milhões de pessoas


A altura em que o anúncio foi feito também fez levantar algumas antenas. Na madrugada desta sexta-feira, começou a circular a notícia de que um white hat hacker – um atacante ético, especialista em segurança e que normalmente faz testes de penetração em sistemas para os evitar -, com origem na Tailândia, afirmou que ia apagar a própria conta de Mark Zuckerberg. Ele até terá planeado emitir em direto tudo o que ia fazer. Depois, cerca das três da manhã nos Estados Unidos, o atacante cancelou os seus planos.

O Facebook não referiu qualquer ligação entre o problema detetado e estas declarações, mas a verdade é que o timing é, no mínimo, suspeito.

A empresa continua a investigar o que efetivamente aconteceu. Ainda não é certo que qualquer dado tenha sido acedido de forma imprópria ou que tenha havido ações desautorizadas em qualquer uma das contas atingidas. 

Tags:
websites
facebook
redes sociais
segurança
hackers
cibersegurança

Catarina Sousa's Posts

Catarina Sousa

A former journalist on newspapers and TV, now publicist and creative mind at her own agency. Passionate about writing, creating ads and watch Law & Order. Married, mom of two adorable cats.

Gostou do nosso Blog? Subscreva já!

Não se preocupe, nós tambem não gostamos de spam! Iremos apenas enviar os nossos artigos de Blog ou notícias importantes. Poderá ler a nossa Política de Privacidade e Termos e Condições, e poderá remover a sua subscrição a qualquer momento

Comentários

Artigos Relacionados

Usa VPN? Saiba os perigos que corre ☠️
Categoria : Segurança  Catarina Sousa PostsCatarina Sousa
Usa VPN? Saiba os perigos que corre ☠️

Se frequentemente usa programas ou sites para ver filmes e séries em streaming, como o Stremio ou o...

1 mês atrás | Visitas: 1124 | Leitura: 6 Minutos

Ler mais..
5 ideias para promover o seu restaurante online 👩‍🍳👨‍🍳
Categoria : Marketing  Catarina Sousa PostsCatarina Sousa
5 ideias para promover o seu restaurante online 👩‍🍳👨‍🍳

A comida é deliciosa, o menu é diversificado, o ambiente é fantástico e o atendimento é maravil...

1 mês atrás | Visitas: 478 | Leitura: 10 Minutos

Ler mais..
Alternativa para Calibre Server, crie a sua própria livraria de e-books 📕
Categoria : Geral  Pedro Martins PostsPedro Martins
Alternativa para Calibre Server, crie a sua própria livraria de e-books 📕

Se é amante de e-books, certamente já utilizou o Calibre para transferir e organizar a sua bibliot...

2 meses atrás | Visitas: 607 | Leitura: 5 Minutos

Ler mais..