Facebook, 28 Eylül Cuma günü sosyal medya platformunun 'Farklı Görüntüle' özelliğindeki bir güvenlik açığını kullanan kötü niyetli kişilerin en az 50 milyon kullanıcı hesabının erişim bilgilerini ele geçirdiği yönünde açıklamada bulunmuştu.
Hemen Facebook'ta çıkış - giriş yapın yoksa...
Facebook, Eylül ayının sonunda 50 milyon kullanıcıya ait veri sızıntısı ihtimalini duyurmuş, bu durum tüm dünyada kullanıcılar arasında endişeye neden olmuştu. Firma, kullanıcı erişim bilgilerinin resetlendiğini açıklarken, antivirüs yazılım kuruluşu ESET, Facebook web sitesinden çıkış yapıp tekrar girmenin bu güncellemeyi devreye sokacağını duyurdu. ESET, “Önce çıkış-giriş yapın, sonra parolanızı değiştirin” tavsiyesinde bulundu.
Olay sonrasında Facebook yalnızca bu hesapları değil, risk altında
olduğu belirlenen 40 milyon kişinin daha hesaplarını askıya aldı. Olayla
ilgili çekincelerin büyük bir kısmı, çalınan giriş bilgilerinin
yalnızca kullanıcıların Facebook hesaplarında değil, Facebook'un tek
tuşla giriş özelliğinin kullanıldığı farklı sitelerdeki hesaplarda da
kullanılabilecek olmasından kaynaklanıyor.
Facebook; "Geçen hafta saldırı sırasında giriş yapıldığını veya
yüklendiğini tespit ettiğimiz tüm üçüncü parti uygulamaların loglarını
analiz ettik. Soruşturma sonucunda şu ana kadar saldırganların Facebook
Login kullanarak herhangi bir uygulamaya eriştiğine yönelik bir kanıt
bulunamadı" açıklamasını yaptı.
Chicago Illinois Üniversitesi'ndeki araştırmacılara göre, en az 42 bin
web sitesi Facebook Login kullanıyor. Bu da güvenlik ihlalinin
potansiyel etkilerinin ne kadar büyük olabileceğini gösteriyor.Bu sorun
aynı zamanda Spotify, Tinder, AirBnb ve Facebook'un sahibi olduğu
Instagram gibi kendi alanlarında dev firmaları da kapsıyor.