Även September 25 utvecklare av sociala nätverk lärt av inbrott, men vakt mot läckage av konton har antagits först efter 3 dagar.
September 25 utvecklare Facebook rapporterade en allvarlig sårbarhet i skyddet av deras sociala nätverk. Ett stort "hål" i säkerhet kan du logga in på ett användarkonto genom avlyssning av en session token. För att förhindra att ditt konto från beslag, är representanter för världens största sociala nätverk redan September 28 bröt alla session användarkonton, som görs med våld loggas ut på plats och i alla tillämpningar.
Det har rapporterats att problemet har påverkat cirka 50 miljoner konton, men utloggning utfördes på 90 miljoner konton. I det här fallet, lösenord och annan viktig information inte flödade - har äventyrats av en användarsession. Utvecklarna har försäkrat människor att sårbarheten är fast, liksom till polisen, eftersom den rådande hotet inte lämnades i förväg bakdörr. Facebook representanter är övertygade om att utnyttja upptäcktes och används av tredje part för vinst. Men exakta uppgifter om den infekterade konton och människorna bakom attacken ännu.
Själva sårbarhet i samband med funktionen "Se hur"Vilket gör att du kan se din profil från andra användare sociala nätverk. Just när denna funktion och kunde avlyssna användarprofil session, som används på mobila enheter, så att inte ange lösenordet varje gång du loggar in på Facebook. Vid denna punkt, funktionen "Visa som" inaktiverad innan du slutför sin detaljerade säkerhetsanalys.
Det är anmärkningsvärt att 28 September hacker Chang Hsi-yuan (Chang Chi-yuan) från Taiwan hotade att hålla en direktsändning, där han kommer att ta bort med hjälp av en bugg den officiella sidan av Mark Zuckerberg till Facebook. Men strax innan Stream Chang sade att han inte skulle göra det, och sårbarheten av de överförda utvecklare av informations socialt nätverk mot en avgift. Facebook representanter har klargjort att den taiwanesiska hacker har ingen relation till avlyssning av sessioner.