Facebook Hack: Co byste měli dělat a vědět – shrnutí

Hackeři zachytili 50 milionů uživatelských dat z Facebooku: Co je zatím známo a jak uživatelé kontrolují, zda je ovlivněn jejich vlastní profil.

Facebook o víkendu potvrdil, že hackeři dokázali získat přístup k 50 milionům uživatelských profilů. Díky využití tří různých zranitelností mohli útočníci získat přístup k mnoha profilům sociálních sítí. Facebook v současnosti stále zkoumá, na jaká data se kyberzločinci zaměřují a jaký účel tím sledují.

Dosud je známo, že hackeři mohli získat přístup k obsahu chatu, obrázkům a videím při převzetí účtu. Útočníci si zřejmě stáhli soukromá data z profilů přes Facebook-API. V reakci na to Facebook údajně resetoval přístupový token pro 50 milionů postižených účtů. U 40 milionů dalších účtů, pro které byla v loňském roce použita funkce „Zobrazit jako“, bylo také preventivně iniciováno zadání nového hesla.

Jak zločinci hackli 50 milionů facebookových profilů

Tento útok je primárně založen na „přístupových tokenech“, které udržují uživatele přihlášené na Facebooku. Bez tohoto digitálního klíče by majitelé účtů museli při každém přihlášení zadávat své heslo. V kombinaci s bezpečnostními chybami v nástroji pro nahrávání videa a funkcí „Zobrazit jako“ mohli kyberzločinci získat přístup k účtům na Facebooku, aniž by znali odpovídající heslo. .

Jak vysvětluje bezpečnostní blog „The Hacker News“, hackeři mohou také obejít dvoufaktorové ověřování. Pro přihlášení je vyžadován pouze přístupový token.

Napadl Facebook účet – co dělat?

Uživatelé Facebooku by si měli nejprve ověřit, zda je jejich účet zasažen současnou vlnou útoků: Nabídka se v zobrazení plochy skrývá za šipkou vpravo nahoře. Kliknutím na Nastavení se uživatel dostane na novou stránku, kde v levém sloupci vybere Zabezpečení a Přihlášení. Facebook vám pak pod „Kde jste aktuálně přihlášen“ ukáže, kde byla provedena poslední přihlášení.

Pokud registrace vypadne z mřížky, pomůže vám kliknutí na „Toto nejste vy“ v nabídce vedle příslušné položky. Uživatelé poté postupují podle pokynů pro „Zálohovat účet“, který také zahrnuje změnu hesla.

Pokud se pomocí Facebooku přihlašujete například na stránky třetích stran, měli byste odkaz znovu potvrdit. Tím se obnoví přístupové tokeny. Uživatelé Instagramu by také měli znovu připojit svůj účet, pokud se přihlásí přes Facebook.

Datový skandál může vést k pokutám

Facebooku se nyní podařilo uzavřít narušení bezpečnosti a spolupracuje s FBI na vyšetřování incidentu. Snahy skupiny na sociálních sítích nejsou pro některé uživatele dostatečné, jak dokazují hromadné žaloby podané v USA.

Kromě toho existují novelizované předpisy DSGVO, které by mohly vést k právním krokům proti Skupině. Evropská unie již shromažďuje informace o povaze a rozsahu hackerského útoku na Facebooku. Společnosti by podle webu Wall Street Journal mohla od EU hrozit pokuta až 1,4 miliardy eur.

Do jaké míry byla otřesena důvěra ve Facebook, se teprve uvidí. Koneckonců, skandál zahrnující 50 milionů odcizených uživatelských dat v březnu 2018 již zanechal stopu v záznamu společnosti. Je možné, že se někteří uživatelé necítí dostatečně chráněni a deaktivují svůj profil.