posttoday

10 อย่างที่ต้องรู้ เมื่อเฟซบุ๊กถูกแฮ็ก

10 ตุลาคม 2561

เฟซบุ๊กรู้ตัวเมื่อพบทราฟฟิกที่เพิ่มขึ้นอย่างผิดปกติ

1.เฟซบุ๊กรู้ตัวเมื่อพบทราฟฟิกที่เพิ่มขึ้นอย่างผิดปกติ-ทีมซีเคียวริตี้ของเฟซบุ๊ก พบปริมาณทราฟฟิกในเซิร์ฟเวอร์ที่ผิดปกติ และขโมยข้อมูลผู้ใช้นับล้านออกไป

2.แฮ็กเกอร์เจาะ 3 ช่องโหว่ของเฟซบุ๊ก ได้แก่ 2.1 ช่องโหว่ในระบบอัพโหลดวิดีโอในขณะใช้หน้า “View As” 2.2 ช่องโหว่ในตัวอัพโหลดวิดีโอที่สร้างโทเคนที่ใช้ล็อกอินได้ 2.3 ช่องโหว่ที่ทำให้ผู้ที่เข้ามาดูโปรไฟล์สามารถขโมยทรัพย์สินโทเคน (Acces Tokens) ออกไปได้

3.แฮ็กเกอร์ขโมย Acces Tokens ไปมากกว่า 50 ล้านบัญชี โดยแฮ็กเกอร์ขโมยทรัพย์สินโทเคนของผู้ใช้กว่าครึ่งของเฟซบุ๊กไป

4.แฮ็กเกอร์ไม่ได้รหัสผ่านของผู้ใช้ แต่แฮ็กเกอร์สามารถใช้ Acces Tokens เพื่อเข้าใช้บัญชีผู้ใช้ได้

5.แฮ็กเกอร์ดาวน์โหลดข้อมูลส่วนตัวของผู้ใช้ผ่านแอพพลิเคชั่น โปรแกรม อินเทอร์เฟซของเฟซบุ๊ก

6.บัญชีของเฟซบุ๊ก ที่ผูกอยู่กับแอพพลิเคชั่นอื่นนอกเหนือจากเฟซบุ๊ก กำลังตกอยู่ในความเสี่ยงทำให้แฮ็กเกอร์สามารถใช้งานแอพพลิเคชั่นเหล่านั้นได้เหมือนคุณ

7.เฟซบุ๊กได้ดำเนินการรีเซต Tokens ให้กับผู้ใช้เฟซบุ๊กทั้งหมด 90 ล้านคน

8.คุณสามารถตรวจสอบประวัติการใช้งานบัญชีเพื่อเช็กว่าคุณโดนแฮ็กหรือไม่

9.การแฮ็กครั้งนี้ไม่ได้เป็นฝีมือของแฮ็กเกอร์ที่ขู่ว่าจะลบเพจของ มาร์ก ซัคเกอร์เบิร์ก

10.เฟซบุ๊กกำลังเผชิญกับการฟ้องร้องจากเหตุการณ์ครั้งนี้ โดยหลังจากข่าวนี้แพร่กระจายออกไป ศาลของแคลิฟอร์เนีย และเวอร์จิเนียได้รับคำร้องการผู้ใช้