פריצת פייסבוק: אין הוכחה לגישה ליישומי צד שלישי

אחת השאלות שהעלתה הפריצה האחרונהפייסבוק, היההשימוש באסימוני גישה, ובמיוחד, עבורלאסוף נתונים או לספק גישה ליישומי צד שלישי. במחסום רשמי, הסמנכ"ל מנהל מוצרשל פייסבוק, גיא רוזן, רוצה להרגיע. הוא מפרט כי אבוצע ניתוח מעמיק באפליקציות של צד שלישימותקן או מחובר במהלך ההתקפה, באמצעות התחברות לפייסבוק. לכן זה מעיד על כךחקירה זו לא מצאה עד כה ראיות לכך שהאקרים ניגשו לאפליקציות דרך פייסבוק.

הוא מזהה שזהו אבעיה רציניתומפרט שיש לצוותיםעבד במהירות כדי להגן על אבטחת החשבונות של אנשים ולחקור מה קרה. פייסבוק אכן תיקנה את ליקוי האבטחה ואפס את האסימונים של 90 מיליון חשבונות-50 מיליון החשבונות המושפעים ישירות ו-40 מיליון החשבונות בסיכון. האיפוס עזר להגן על אבטחת חשבונות המשתמשים וחייב אותם להתחבר מחדש לפייסבוק ולכל האפליקציות המשתמשות ברשת.

הוא גם נזכר כי ערכות פיתוח התוכנה הרשמיות של פייסבוקמוגנים אוטומטיתלאחר איפוס כפוי. יֶתֶר עַל כֵּן,מפתחים כלי שיאפשר למפתחים לזהות משתמשים באפליקציות שלהם שאולי הושפעו. הוא מנצל את ההזדמנות כדי להבהיר זאתאבטחה חשובה ביותר לפייסבוקוממליצה להשתמש בכלים שמעמידים לרשות הרשת.

מָקוֹר

Related Posts