查看原文
其他

1400万 Facebook 用户的位置信息和个人搜索历史被盗

代码卫士 2022-04-06

 聚焦源代码安全,网罗国内外最新资讯!

作者:Lorenzo Franceschi-Bicchierai

翻译:360代码卫士团队

两周前,5000 Facebook 用户个人信息遭黑客访问,目前该公司表示受影响用户实际上约3000万名。但黑客访问的信息似乎要比最初想象得更加敏感。某些被盗数据还包括用户登记位置和15次个人搜索记录。

上周五,Facebook 表示“在访问口令受影响的5000万用户中,口令被盗的人数大概是3000万。”受害者受影响的阶段各不相同:第一阶段是40万用户,第二阶段是1500万用户、第三阶段是1400万用户,而最后阶段是100万用户。

Facebook 还进一步说明了黑客是如何成功发动攻击的。黑客已经控制了“一些账户”,利用自动化技术“从一个账户转移到另外一个账户,以窃取好友的访问口令,进而窃取好友的好友的访问口令,以此类推,总共有40万人受影响。”

对于首批成为黑客“种子账户”的40万名用户,黑客访问的信息包括这些人的时间轴帖子、好友列表以及所加群组。

对于1500万的那批用户,攻击者获得的信息包括姓名和联系人详情如“电话号码和/或邮件”。而第三阶段的1400万名用户遭窃取的敏感信息最多,包括:用户名、性别、地域/语言、关系情况、宗教、家乡、自报的当前城市、出生日期、访问 Facebook 所用设备、教育、工作、最近入住或被贴标签的10个地方、网站、他们关注的人员或页面,以及15次最新搜索情况。对于最后一类100万用户,Facebook 表示黑客无法获取任何信息。

在新闻发布会上,Facebook 避开了对于 Facebook 是否知道黑客是谁或者是否知晓黑客情况问题的回答,只是重复了在博客文章中所写的内容,表示 FBI 正在调查数据泄露情况,并要求 Facebook 公司不要分享黑客的任何情况。

另外,Facebook 公司还公布了网站,可供用户查询是否受影响。

 



推荐阅读

0day 漏洞!至少 5000万Facebook 账户遭恶意控制!

Facebook 扩大漏洞奖励计划覆盖范围,接受访问令牌泄露漏洞


原文链接

https://motherboard.vice.com/en_us/article/d3qejz/facebook-hack-13-million-victims-search-history




本文由360代码卫士编译,不代表360观点,转载请注明 “转自360代码卫士www.codesafe.cn”。




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存