Компания Facebook уверяет пользователей, что в ходе последней хакерской атаки, ни один аккаунт не был взломан и им не стоит переживать о сохранности своих личных данных.
Напомним, недавно специалисты компании обнаружили проблему с системой безопасности, затронувшую 50 млн учетных записей. В ходе расследования удалось выяснить, что уязвимость связана с функцией View As (Посмотреть как), позволяющей пользователю увидеть, как его аккаунт выглядит для других.
С помощью эксплойта злоумышленники смогли украсть маркеры доступа к аккаунту и в конечном итоге могли получить к нему доступ. Именно эти маркеры используются, чтобы пользователь оставался авторизован в своем аккаунте и не вводил каждый раз логин и пароль, открывая Facebook. Кроме того, по предварительным данным ошибка возникла в результате изменений, которые разработчики внесли в код загрузки видео в июле 2017 года.
Из-за обнаруженной уязвимости, Facebook пришлось сбросить те самые маркеры для 90 млн пользователей, а владельцам этих аккаунтов потребовалось заново авторизоваться в социальной сети.
В официальном блоге компании появилось сообщение: «Мы тщательно проанализировали записи в нашем журнале событий для всех сторонних приложений, которые были установлены или авторизованы во время атаки, зафиксированной нами на прошлой неделе. Никаких свидетельств того, что хакеры получили доступ к каким-либо приложениям через авторизацию Facebook Login нет.»