最近Facebook公司宣布他們發現了自家產品上的一個安全漏洞,這個安全漏洞非常嚴重,黑客可以利用它來獲取用戶信息,漏洞可能會影響5000萬個用戶賬號。
Facebook CEO扎克伯格表示“這是個非常嚴重的安全問題,我們正在非常認真地對待。”
這個漏洞是該公司自己的工程團隊發現的,他們注意到9月16日用戶活動數量異常,大幅度增長,因此注意到了“View As”功能中有一個代碼漏洞。該功能可以讓用戶查看自己的個人資料,黑客可利用這個漏洞獲取“訪問令牌”控制其他用戶的賬號。
據該公司的說法,目前已經有5000萬個賬戶的訪問令牌被黑客獲取,為了保障用戶安全已經對這些賬戶進行了重置,同時也采取了一些預防手段。比如對沒有受影響的賬戶進行令牌重置,并且暫時關閉了View As功能,進行安全審查。
昨天晚些時候,Facebook將這個漏洞修復并通知FBI和IDPC等部門。
對此,Facebook對用戶表示,用戶沒有必要更改密碼,因為這個漏洞并不會直接泄露密碼,因此賬戶密碼信息是安全的。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Facebook
+關注
關注
3文章
1432瀏覽量
59095 -
安全漏洞
+關注
關注
0文章
152瀏覽量
17176
發布評論請先 登錄
相關推薦
熱點推薦
西格電力零碳園區技術路徑實施過程中如何保障數據安全
。然而,技術路徑的深度落地也使數據安全風險同步凸顯:跨系統數據共享可能導致“信息孤島”被打破的同時形成“安全漏洞”,邊緣設備的廣泛部署增加了數據采集端的攻擊入口,而數據價值的提升更使其成為網絡攻擊
分析嵌入式軟件代碼的漏洞-代碼注入
安全漏洞時,測試人員必須采取一個攻擊者的心態。
諸如模糊測試的技術可能是有用的,但是該技術通常太隨機,無法高度可靠。
靜態分析可以有效地發現代碼注入漏洞。注意到早期生成的靜態分析工具(如lint
發表于 12-22 12:53
兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會
12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
羅森伯格亮相2025上海法蘭克福汽配展
11月26日,2025年上海法蘭克福汽配展(Automechanika Shanghai)在國家會展中心(上海)隆重開幕。作為全球知名的連接方案制造商之一,羅森伯格受邀出席了同期舉辦的2025新能源汽車技術創新與發展論壇。
羅森伯格發布新一代高壓連接器HVR25
羅森伯格發布新一代高壓連接器HVR25,在匹配4㎜2銅線時可實現40A@85℃的持續載流。該產品采用緊湊設計,在同類產品中體積具備明顯優勢,且擁有良好的性價比。
羅森伯格榮獲2025金輯獎最佳技術實踐應用獎
2025年10月30日,由蓋世汽車主辦的“2025第七屆金輯獎?中國汽車新供應鏈百強頒獎盛典”在上海隆重舉行。此次盛典上,羅森伯格憑借“適用于鈑金件電池包框架材料的高壓連接器密封系統設計”,榮獲
Docker生產環境安全配置指南
據統計,超過60%的企業在Docker生產環境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業級解決方案。
從 “認知優勢” 到現實賦能:DPVR AI Glasses 重構智能穿戴價值
近日,扎克伯格提出了一個驚人的全新觀點:沒有使用AI眼鏡的人將在未來處于“認知劣勢”。 在Meta的Q2季度財報電話會議上,扎
IBM調研報告:13%的企業曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理
成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已成為高價值
羅森伯格OnePM平臺正式上線
日前,羅森伯格集團在中國上海、北京、常州、德國總部弗里多爾芬四地同步舉辦了OnePM平臺上線儀式,數百名羅森伯格人跨越時區同步見證了這一里程碑時刻——OnePM平臺在中國區正式啟用!這
羅森伯格常州智慧新工廠奠基
近日,在中德智能制造的交響中,羅森伯格集團于常州市新北區成功舉行新工廠奠基儀式。德國駐上海總領事館副總領事兼經濟處處長、常州市政府及新北區政府相關領導等中外嘉賓出席活動,與羅森伯格集團
如何維護i.MX6ULL的安全內核?
使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
發表于 04-01 08:28
Facebook發現安全漏洞 扎克伯格稱正在認真對待
評論