美国“脸书”公司28日证实,“黑客”窃取数字登录代码,包括首席执行官马克·扎克伯格,将近5000万用户的信息承受安全威胁。
四不知
脸书28日说,黑客窃取了这家互联网企业保持用户登录状态的数字登录代码,进而有能力“控制”受影响用户的账号。
脸书说,企业已经修补这一严重安全漏洞,让受影响的5000万用户“登出”,从而“重置”数字登录代码。用户无需更改登录密码。还有4000万易受这类攻击的用户同样被“登出”。
脸书承认,不知道是哪一方发动这类攻击以及在哪里发动攻击,同样不清楚“黑客”是否有特定的攻击目标。
扎克伯格在与媒体记者的电话会议中证实,黑客有能力阅览某个用户的私人信息和帖子,但“我们不知道是否有某个账户实际遭滥用”。
风险大
脸书证实,最新安全漏洞2017年7月起存在,企业本月25日首次发现,缘由是9月16日使用脸书“预览”(ViewAs)功能的用户数量“激增”。
“预览”允许用户查看自身个人资料在其他用户看来是什么样子。
扎克伯格说,这起事件“非常严重”,他本人和企业首席运营官谢丽尔·桑德伯格的账户在“中招”之列。
脸书分管产品的副总裁居伊·罗森说,黑客不仅可以控制脸书账户,还可以接触用户使用脸书账号及密码登录的第三方应用程序。
脸书在美国市场的股票价格应声下跌。两名脸书用户在加利福尼亚州起诉这家互联网企业。
马来西亚吉隆坡网友穆罕默德·ZR·齐亚现年25岁,2009年至今一直使用脸书。他告诉路透社记者:“我现在非常害怕,我所有的活动都显现在脸书上。”
再受创
这是脸书今年以来第二次遭遇安全漏洞重创。
多家媒体3月报道,英国剑桥分析公司借由一款个性测试应用程序获取大约8700万脸书用户的个人信息,助力美国总统唐纳德·特朗普2016年竞选和英国一个主张脱离欧洲联盟的政治团体,向特定用户精准投放在线广告。扎克伯格多次就用户信息遭“窃用”公开道歉并接受国会议员质询。
脸书28日说,已经向美国联邦调查局、国土安全部、国会以及爱尔兰数据保护委员会通报最新安全漏洞。脸书的欧洲分支总部设在爱尔兰。
美国联邦参议员、民主党人马克·沃纳说,这一漏洞证实,国会应该为保护互联网用户隐私和信息安全采取进一步行动。
脸书近年多次暴露安全漏洞,只不过规模较小。2013年,脸书证实一个软件缺陷致使600万用户的电话号码和电子邮件地址可供“偷窥”;2008年,一次技术故障致使8000万用户的生日信息公开,而这一信息原本设定为隐私。
□据新华社专特稿
新闻推荐
美国南卡罗来纳州博福特县警长28日表示,一架美国战机在该州坠毁,飞行员跳伞逃生。才在9月27日进行首次实战的美国F-35B战机...