Сегодня / 13:25
Во Франции миллиардера вызвали на драку из‑за плохого интернета. Он пришел, а оппонент нет
Сегодня / 15:10
Концовку «Дэдпула и Росомахи» изменили в последний момент из‑за Блейк Лайвли
Сегодня / 15:03
Российская IT-компания пригласила на работу семилетнего вундеркинда-кодера
Сегодня / 15:03
Дензел Вашингтон готовит еще два «Великих уравнителя» и обижен на «Оскар» из‑за победы Кевина Спейси
Сегодня / 14:12
Lucasfilm анонсировал третий сезон аниме-антологии «Звездные войны: Видения»
Сегодня / 14:05
«Аэрофлот» выполнит благотворительный рейс с оркестром и направит выручку на подарки для детдомов
Сегодня / 13:30
Мать операторки Галины Хатчинс, погибшей на съемках «Ржавчины», отказалась посещать премьеру фильма
Сегодня / 11:20
Пенсионерка выживала в тайге 11 дней без еды и воды
Сегодня / 10:59
Скончался исполнитель классической темы Джеймса Бонда Вик Флик
Сегодня / 10:45
Флоренс Пью заморозила яйцеклетки из‑за болезни: «Думала, я так молода — зачем мне анализы?»
Сегодня / 10:36
В России работают над аналогом Apple Pay
Сегодня / 10:10
Rutube запустит телеканал Rutube TV с контентом блогеров и без рекламы
Сегодня / 09:53
«Пора повеселиться»: вышел полноценный трейлер «Minecraft в кино»
Сегодня / 09:47
«Эксмо» и «АСТ» оштрафовали на 4 млн рублей за порнографию в «Наследии» Сорокина
Вчера / 23:19
Warner Bros. заключила сделку, чтобы снять ремейки «Паразитов» и «Прошлых жизней»
Вчера / 22:51
Анджелина Джоли сыграет главную роль в фильме о Неделе моды в Париже
Вчера / 21:55
Иккинг и Беззубик появились в трейлере лайв-экшна «Как приручить дракона»
Вчера / 21:40
Роскомнадзор внес более 14 тыс. страниц в реестр блогеров
Вчера / 19:50
В Новокузнецке мужчина пьяным пришел на экзамен по вождению. Его арестовали
Вчера / 18:59
Вышел тизер «Студии» Сета Рогена. В сериале о Голливуде снялась куча звезд — даже Мартин Скорсезе
Вчера / 17:20
В Нью-Йорке священника отстранили от службы за клип Сабрины Карпентер в его церкви
Вчера / 17:16
Власти Екатеринбурга и Ярославля начали бороться с иностранными словами на вывесках
Вчера / 16:47
Оксимирон* отменил тур по состоянию здоровья
Вчера / 16:14
Посольство Японии в Москве упростило процедуру выдачи виз
Вчера / 15:48
Стивен Кинг анонсировал новый роман «Never Flinch»
Вчера / 15:12
Минюст США через суд потребует от Google продать браузер Chrome
Вчера / 14:56
В Татарстане создадут центр по переосмыслению национальной кухни
Вчера / 13:57
«Я хочу плакать. Плакать и спать»: Нюта Федермессер покинет Московский центр паллиативной помощи
Вчера / 13:52
Сына норвежской принцессы задержали по подозрению в изнасиловании
Вчера / 13:25
В Курске подросток подал на школу в суд за плохие результаты ЕГЭ
Вчера / 13:17
В США и Великобритании появятся тематические парки Minecraft
Вчера / 11:31
Ребекка Холл сказала, что не жалеет о работе с Вуди Алленом, вопреки ее заявлению в 2018 году
Вчера / 11:02
Прокуроры заявили, что Шон Комбс пытается из тюрьмы влиять на свидетелей по своему делу
Вчера / 10:42
В 60% детских книг нашли «деструктивные установки». Издатели не согласны
Вчера / 10:22
Умер легендарный японский поэт Сюнтаро Таникава

В Facebook опять нашли ошибку безопасности. Она затронула 90 млн пользователей

28 сентября 2018 в 20:56

Специалисты Facebook обнаружили ошибку безопасности, позволяющую получить доступ к аккаунтам миллионов пользователей. Баг позволял украсть ключи доступа (токены) к страницам и использовать их для взлома профиля.

Как объяснили в соцсети, токены можно считать цифровыми ключами, которые позволяют пользователям оставаться авторизованными на сайте без необходимости каждый раз заходить заново. После обнаружения уязвимости компания обнулила ключи доступа для 50 млн человек и готовится сделать то же самое еще для 40 млн пользователей.

Пользователей «выкинет» из всех сторонних приложений, где они были авторизованы через Facebook, например, Tinder или Facebook Messenger. Компания также отключила функцию, в которой содержалась уязвимость, и проводит расследование. Предполагается, что ошибка появилась еще в июле 2017-го — после обновления интерфейса загрузки видео.

В Facebook отметили, что пока не знают, действительно ли кто-то смог использовать эту уязвимость. Разработчики компании пообещали рассказать о результатах проверки позже.

Расскажите друзьям