Facebook държи стотици милиони пароли на потребители незащитени

Те се съхранявали в текстови файлове, некриптирани, и са достъпни от редица служители

Facebook държи стотици милиони пароли на потребители незащитени
Facebook съхранява "стотици милиони" пароли за акаунти без криптиране -в текстов формат, и те са достъпни от десетки хиляди служители на компанията, според информация, публикувана от журналиста по  киберсигурност Брайън Кребс.

Facebook потвърди информацията в свой блог пост. Акциите на компанията се понижиха с по-малко от 1% в началото на търговията в четвъртък.

Инцидентът може да засегне около 600 милиона потребители, значителна част от потребителската база на Facebook от 2,7 милиарда души.

Компанията заяви, че планира да започне да уведомява засегнатите.

„Като част от рутинен преглед на сигурността през януари открихме, че някои потребителски пароли се съхраняват в четлив формат в нашите вътрешни системи за съхранение на данни. Това привлече вниманието ни, защото нашите системи за вход са предназначени да маскират пароли, използвайки техники, които ги правят нечетливи. Ние сме решили тези въпроси и като предпазна мярка ще уведомяваме всички, чиито пароли сме открили, че се съхраняват по този начин"у заяви Facebook в блог съобщението си.

Инцидентите датират още от 2012 г., според информацията. Софтуерният инженер на Facebook, на име Скот Ренфро, е цитиран от Кребс, казвайки, че компанията не е открила никаква злоупотреба с въпросните данни и че "не е налице действителен риск, който да следва от това."

Facebook обаче е подложена на интензивна проверка поради няколко скандала, свързани с неприкосновеността на личния живот и сигурност, които донесоха на компанията множество критики, разследвания и глоби от няколко регулаторни агенции, особено в Европейския съюз.

Но скандалите около Facebook не са намалили значително броя на активните ежедневни потребители, които се повишават през последното тримесечие, въпреки широката кампания от страна на критиците на Facebook, които насърчават потребителите да изтрият своите акаунти.
Коментари: 0