最近Facebook公司宣布他們發現了自家產品上的一個安全漏洞,這個安全漏洞非常嚴重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬個用戶賬號。
Facebook CEO扎克伯格表示“這是個非常嚴重的安全問題,我們正在非常認真地對待。”
這個漏洞是該公司自己的工程團隊發現的,他們注意到9月16日用戶活動數量異常,大幅度增長,因此注意到了“View As”功能中有一個代碼漏洞。該功能可以讓用戶查看自己的個人資料,黑客可利用這個漏洞獲取“訪問令牌”控制其他用戶的賬號。
據該公司的說法,目前已經有5000萬個賬戶的訪問令牌被黑客獲取,為了保障用戶安全已經對這些賬戶進行了重置,同時也采取了一些預防手段。比如對沒有受影響的賬戶進行令牌重置,并且暫時關閉了View As功能,進行安全審查。
昨天晚些時候,Facebook將這個漏洞修復并通知FBI和IDPC等部門。
對此,Facebook對用戶表示,用戶沒有必要更改密碼,因為這個漏洞并不會直接泄露密碼,因此賬戶密碼信息是安全的。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Facebook
+關注
關注
3文章
1432瀏覽量
58895 -
安全漏洞
+關注
關注
0文章
152瀏覽量
17157
發布評論請先 登錄
相關推薦
熱點推薦
分析嵌入式軟件代碼的漏洞-代碼注入
安全漏洞時,測試人員必須采取一個攻擊者的心態。
諸如模糊測試的技術可能是有用的,但是該技術通常太隨機,無法高度可靠。
靜態分析可以有效地發現代碼注入漏洞。注意到早期生成的靜態分析工具(如lint
發表于 12-22 12:53
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
羅森伯格亮相2025上海法蘭克福汽配展
11月26日,2025年上海法蘭克福汽配展(Automechanika Shanghai)在國家會展中心(上海)隆重開幕。作為全球知名的連接方案制造商之一,羅森伯格受邀出席了同期舉辦的2025新能源汽車技術創新與發展論壇。
羅森伯格榮獲2025金輯獎最佳技術實踐應用獎
2025年10月30日,由蓋世汽車主辦的“2025第七屆金輯獎?中國汽車新供應鏈百強頒獎盛典”在上海隆重舉行。此次盛典上,羅森伯格憑借“適用于鈑金件電池包框架材料的高壓連接器密封系統設計”,榮獲
Docker生產環境安全配置指南
據統計,超過60%的企業在Docker生產環境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業級解決方案。
從 “認知優勢” 到現實賦能:DPVR AI Glasses 重構智能穿戴價值
近日,扎克伯格提出了一個驚人的全新觀點:沒有使用AI眼鏡的人將在未來處于“認知劣勢”。 在Meta的Q2季度財報電話會議上,扎
IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理
成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已成為高價值
羅森伯格OnePM平臺正式上線
日前,羅森伯格集團在中國上海、北京、常州、德國總部弗里多爾芬四地同步舉辦了OnePM平臺上線儀式,數百名羅森伯格人跨越時區同步見證了這一里程碑時刻——OnePM平臺在中國區正式啟用!這
羅森伯格常州智慧新工廠奠基
近日,在中德智能制造的交響中,羅森伯格集團于常州市新北區成功舉行新工廠奠基儀式。德國駐上海總領事館副總領事兼經濟處處長、常州市政府及新北區政府相關領導等中外嘉賓出席活動,與羅森伯格集團
如何維護i.MX6ULL的安全內核?
使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
發表于 04-01 08:28
羅森伯格亮相2025慕尼黑上海電子生產設備展
在2025慕尼黑上海電子生產設備展同期舉辦的"新能源&智能網聯汽車線束及連接技術論壇"上,羅森伯格汽車事業部產品經理傅雷先生發表了題為"羅森伯格高壓連接器的特點及應用"的專題演講,為行
羅森伯格汽車電子銷售戰略會議成功舉辦
近日,羅森伯格亞太汽車電子事業部以"凡墻皆是門(Every Wall is a Door)"為主題,聯動北京、上海、常州三大研發生產基地,通過線上線下融合模式成功舉辦年度汽車電子
如何利用iptables修復安全漏洞
隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
Facebook發現安全漏洞 扎克伯格稱正在認真對待
評論