最近,有关 Facebook 的新闻不断报导,最新一则: Facebook 中的 5000万用户账号被黑客控制,是黑客无处不在,还是 Facebook 本就存在漏洞?
此事一出, CEO 朱克伯格立即响应,这个严重的安全问题必须认真对待。但尽管如此,Facebook 股价一步步走低,盘中一度触及162.56美元的低点。不过,工程团队很快就发现问题,黑户的入侵的确是利用了 Facebook 的“ View As ”功能中的一个代码漏洞,而他们正是通过留意到用户大增才发现这一漏洞的。
该漏洞有三个不同的 bug ,黑客们便伺机利用其获取到每个用户的“访问令牌”,达到控制近 5000万个用户账号的目的。不过,Facebook 此次展开的补救战术也较为迅速,已对使用 View As 功能的用户账号的“Access token”进行了重置 。被重置后的“Access token”需要用户在登录时重新输入密码, News Feed 也会进行通知。
目前,漏洞已修复,但 View As 功能还会暂时关闭,用户无需更换登录密码,一有更多账号受影响, Facebook 又会将“Access token”重置。“安全问题是场军备竞赛,我们正在继续改善自己的防御能力。”有了朱克伯格的的表示,相信大家都未能放下心来。