
Facebookga kirish tokenlari dastlab taxmin qilinganidek 50 million foydalanuvchidan emas, balki 30 million foydalanuvchidan o’g’irlangan.
12-oktabr, juma kuni Facebook o’tgan oy oxirida sodir bo’lgan va o’n millionlab ijtimoiy tarmoq foydalanuvchilari akkauntlarini xavf ostiga qo’ygan kiberhujum haqida yangi tafsilotlarni e’lon qildi. Hujumni amalga oshirish uchun tajovuzkorlar 2017-yil iyul va 2018-yil sentyabr oylari oralig’ida Facebook kodida mavjud bo’lgan zaiflikdan foydalanishdi. Zaiflik uchta alohida xatoning o’zaro ta’siri tufayli mavjud bo’ldi va foydalanuvchilarga o’z profillarini boshqa foydalanuvchilar ko’rganidek ko’rish imkonini beruvchi «Ko’rish kabi» funksiyasiga ta’sir qildi. Ushbu zaiflikdan foydalanib, tajovuzkorlar foydalanuvchilarning ijtimoiy tarmoqqa har safar tashrif buyurganlarida parollarini qayta kiritishlariga to’sqinlik qiladigan kirish tokenlarini o’g’irladilar.
Facebook’ning yangi hisobotiga ko‘ra, tokenlar dastlab taxmin qilinganidek 50 million emas, balki 30 million foydalanuvchidan o‘g‘irlangan. Kiberjinoyatchilar 15 million foydalanuvchidan ikki xil ma’lumotni — ismlar va aloqa ma’lumotlarini (telefon raqamlari va/yoki elektron pochta manzillari) va 14 million foydalanuvchidan — ismlar, aloqa ma’lumotlari va boshqa profil ma’lumotlarini o‘g‘irlashgan. Xususan, tajovuzkorlar foydalanuvchi nomlari, jinsi, tili/joylashuvi, munosabatlar holati, diniy e’tiqodi, tug‘ilgan shahri, hozirgi yashash shahri, tug‘ilgan sanasi, tizimga kirish uchun ishlatiladigan qurilma, ta’lim, ish, eng so‘nggi tashrif buyurilgan 10 ta joy, yoqtirilgan sahifalar va 15 ta so‘nggi qidiruv so‘rovlarini qo‘lga kiritishgan.
Bir million foydalanuvchiga bu buzg’unchilik ta’sir qilmadi. Facebook 30 million foydalanuvchiga kiberjinoyatchilar kirgan ma’lumotlar haqida batafsil ma’lumot beruvchi shaxsiylashtirilgan elektron pochta xabarlarini yuboradi. Messenger, Messenger Kids, Instagram, WhatsApp, Oculus, Workplace va Pages kompaniyalari bu buzg’unchilikdan ta’sirlanmadi. Facebook FQB, AQSh Qimmatli qog’ozlar va birjalar komissiyasi, Irlandiya ma’lumotlarni himoya qilish komissiyasi va boshqa rasmiylar ishtirokida hodisa bo’yicha tergovni davom ettirmoqda. Facebook shuningdek, o’z foydalanuvchilariga nisbatan kichikroq kiberhujumlar ehtimolini ham istisno qilmayapti.