Пароль от вашей учетной записи с высокой вероятностью был в этой базе, если вы пользовались приложением Facebook Lite, но возможны и другие варианты. Facebook планирует уведомить всех пострадавших индивидуально, предложив сменить пароль, — это «десятки миллионов» пользователей Facebook и Instagram.
База данных была обнаружена в ходе регулярного аудита безопасности и существовала предположительно с 2012 года. Пользователи соцсети пострадали условно: в Facebook утверждают, что никакой подозрительной активности (утечки базы или неправомерного доступа со стороны инсайдеров) зафиксировано не было. Тем не менее, по данным Кребса, полученным из анонимного источника, внутри компании было зафиксировано более 9 миллионов обращений к базе паролей от двух тысяч разработчиков.
В общем, к этой ситуации очень хорошо подходит цитата из фильма:
Такая резко отрицательная оценка ситуации с безопасностью в Facebook возможна только на фоне прочих неприятностей социальной сети. Все началось со
Так вот, если от этого всего отвлечься, то проблема с паролями не выглядит настолько ужасной — просто потому, что подобные неполадки регулярно возникают у многих сервисов. В прошлом году компания Twitter попросила сменить пароль у 330 миллионов пользователей — выяснилось, что пароли открытым текстом, до хеширования,
Вроде не беда: Facebook утверждает, что не факт, что даже с правильным паролем злоумышленник сможет зайти в чужой аккаунт — сработает система безопасности. Двухфакторная аутентификация также уменьшает шансы неправомерного доступа. Наши данные надежно защищены — ну, не считая других инцидентов, позволявших, например, войти в чужой аккаунт
Требования, которые понемногу начинают предъявлять к крупным организациям, таким как Facebook, Google и Apple, оказываются серьезнее, чем к более мелким компаниям, — из-за масштаба. Даже небольшая проблема или недоработка в их случае затрагивает количество пользователей, равное населению не самой маленькой страны. Судя по всему, важнее становится даже не безопасность учетной записи отдельного пользователя, а приватность пользователей в целом. Каждое сообщение из серии «опять что-то пошло не так» заставляет задуматься: а что они про нас еще знают? К каким данным имеют доступ? Как их используют?
И дело не только в том, что вам показывают рекламу когтеточек, если вы регулярно пишете про котиков. Мы даже еще не знаем, к чему приведет широкая доступность пользовательских данных в сети. Относительно небольшой (там не упоминался Facebook, поэтому никто не заметил) скандал произошел недавно вокруг алгоритма распознавания лиц компании IBM. Выяснилось, что для тренировки
Disclaimer: Мнения, изложенные в этом дайджесте, могут не всегда совпадать с официальной позицией «Лаборатории Касперского». Дорогая редакция вообще рекомендует относиться к любым мнениям со здоровым скептицизмом.