Mbyll reklamën

Facebook njoftoi sot se një rishikim i sigurisë zbuloi të meta serioze në ruajtjen e fjalëkalimeve. Kjo ishte në bazën e të dhënave pa kriptim dhe e arritshme për punonjësit.

Në raportin zyrtar, "disa fjalëkalime" rezultuan të ishin miliona. Një burim i brendshëm nga Facebook zbuloi në serverin KrebsOnSecurity se ishte diçka midis 200 dhe 600 milionë fjalëkalime përdoruesish. Ai u ruajt vetëm në tekst të thjeshtë, pa asnjë enkriptim.

Me fjalë të tjera, çdo nga 20 punonjësit e kompanisë mund të ketë akses në fjalëkalimet e llogarive të përdoruesve thjesht duke kërkuar në bazën e të dhënave. Madje, sipas informacioneve, nuk ka qenë vetëm rrjeti social Facebook si i tillë, por edhe Instagrami. Një numër i konsiderueshëm i këtyre fjalëkalimeve erdhën nga përdoruesit e Facebook Lite, një klient shumë i njohur për telefonat inteligjentë më të ngadaltë Android.

Megjithatë, Facebook shton me një frymë se nuk ka asnjë provë që ndonjë nga punonjësit të ketë keqpërdorur fjalëkalimet në ndonjë mënyrë. Megjithatë, një punonjës anonim i tha KrebsOnSecurity se mbi dy mijë inxhinierë dhe zhvillues kanë punuar me bazën e të dhënave të dhëna dhe kanë kryer rreth nëntë milionë pyetje të bazës së të dhënave në tabelën e fjalëkalimeve në fjalë.

Facebook

Facebook rekomandon ndryshimin e fjalëkalimit tuaj edhe për Instagram

Në fund, i gjithë incidenti ndodhi sepse Facebook kishte një aplikacion të programuar nga brenda që përgjonte fjalëkalime të pakriptuara. Megjithatë, deri më tani, nuk ka qenë e mundur të gjurmohet numri i saktë i fjalëkalimeve të ruajtura në një mënyrë kaq të rrezikshme dhe as koha për të cilën ato janë ruajtur në bazën e të dhënave në këtë mënyrë.

Facebook synon të kontaktojë gradualisht të gjithë përdoruesit që mund të ekspozohen ndaj një rreziku sigurie. Kompania gjithashtu synon të ekzaminojë mënyrën se si ruan të dhëna të tjera të ndjeshme, si shenjat e hyrjes, në mënyrë që të parandalojë një situatë të ngjashme në të ardhmen.

Përdoruesit e të dy rrjeteve sociale të prekura, p.sh. Facebook dhe Instagram, duhet të ndryshojnë fjalëkalimet e tyre. Sidomos nëse kanë përdorur të njëjtin fjalëkalim edhe për shërbime të tjera, sepse është e mundur që herët a vonë i gjithë arkivi me fjalëkalime të pakriptuara të futet në internet. Vetë Facebook rekomandon gjithashtu aktivizimin e verifikimit me dy hapa për të ndihmuar në autorizimin e aksesit në profilin tuaj.

burimi: MacRumors

.