スズログ | suzulog.com

MacやiPhone、iPad、アプリレビュー、無料アプリ情報、ガジェット、無料イメージなどの他、雑学など楽しいネタを中心に紹介します。

facebook ほぼ5,000万アカウントに及ぶセキュリティ問題を公開

      2020/06/05

facebookは今朝、社内のエンジニアチームがハッカーたちがコードの脆弱性を利用してほぼ5,000万個のアカウントのアクセストークンを盗める事ができる可能性があると発見したと発表しました。
・facebookのセキュリティ告知(英語)
https://newsroom.fb.com/news/2018/09/security-update

スポンサーリンク

facebookによるとハッカーは、他の人には自分のプロフィールがどう言うふうに見えるかのために設計されたトークンを利用してfacebookに何回もログインする事ができるアクセストークンを使用したと発表。

security
“facebook”
今回の脆弱性はいろんな問題の複雑な設計が作用しました。これは2017年7月の動画アップロード機能を変更して”違う名前で見る”機能に影響を及ぼしました。
ハッカーは上記の脆弱性を見つけてアクセストークンを得るために利用して、もっと多くのトークンを盗むために他のアカウントへのフィバットしなければなからかったです。

影響があったアカウントが悪意をもって使用されたか、どんな情報にアクセスされたかはまだ明らかにされておらず、facebookは誰から攻撃を受けたのもまだ不明と発表しました。

facebookはすでにこの脆弱性が修正されており、政府に通報したと発表、影響があると思われてる5,000万個のアカウントのトークンを再設定しており、昨年”違う名前で見る”機能が適応されてる4,000万個のアカウントを再設定している様子です。

facebookアプリでログアウトしたユーザーはまたログインしようとするとアラートメッセージを受け取る事になっており、セキュリティ強化がされてる間では上記の”違う名前で見る”機能は使えないようです。

facebookは今回起こったことで大変遺憾で人々の安全なアカウント管理のために頑張ると言っており、パスワードを変える必要はないが、必要であれば現在接続しているすべてのデバイスで1回クリックでログアウトできる方法を説明しました。

facebookのセキュリティとログインページのリンク
https://www.facebook.com/settings?tab=security

この問題はfacebookが広告のために秘密裏にアドレスをを共有した問題の解決のため2段認証を提供するとしてから1日で起きる問題です。

念の為facebookのパスワードを変更して同じメールアドレスで同じパスワードを使用するサービスはパスワードを変更する必要がありそうですね。
自分も一旦すべてのデバイスから一括でログアウトしてパスワードを変更しました。
最近、連発で起きてるfacebookのセキュリティ問題をみると不安ですね…

参考記事
MacRumors
https://www.macrumors.com/2018/09/28/facebook-hacked-50-million-accounts-affected/

 - ニュース

スポンサードリンク(PC用)

  関連記事

iPhoneテキストメッセージバグ
iPhoneにテキストメッセージを送りつけてクラッシュさせるバグが見つかる

MacRumorsはiPhoneに特定のアラビア語テキストメッセージを送りつける …

apple-2015-new-macbook-air-support-4k-display
新型 MacBook Airでも 4K ディスプレイが使用可能になりました。

Appleの4K ディスプレイ説明ページがアップデートされました。 なんと、新型 …

apple wwdc 2015
iOS 9とOS X 10.11は新機能より安定化、最適化メインに

AppleのWWDC 2015が2週後に近づいてきてます。次はどんな新しい機能で …

title_s1_macbook_air_12
12インチMacbook Airと見られる写真が大量に公開

中国のifanr.comから本日12インチMacbook Airの前面パネルと見 …

iPhone
iPhone 6sの発売日がボーダフォン内部メールにより流出

pocket-lintによるとAppleのiPhone 6sの発売日がボーダフォ …

macOS Mojave
アップル macOS Mojave ダウンロード開始

Appleが本日、macOSmの15番目のバージョンの”モハビ Mo …