臉書5千萬個資外洩 有「二多一不夠」漏洞

▲▼ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

▲ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

記者吳靜君/台北報導

社群媒體龍頭臉書(Facebook)驚傳資安出現漏洞,超過5千萬用戶個資疑似遭駭客竊取,許多資安專家建議,使用者立即修改密碼,並開啟臉書雙重認證模式。但是KPMG安侯建業數位科技安全團隊副總謝昀澤表示,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

臉書 ( Facebook)在國內時間9月28日晚間爆發史上最大的漏洞,導致千萬使用者隱私又遭到巨大的威脅,媒體紛紛報導,要使用者立即修改密碼,並開啟臉書雙重認證模式。

[廣告]請繼續往下閱讀...

KPMG安侯建業數位科技安全團隊副總謝昀澤執行表示,根據目前所蒐集的本次事故所蒐集的內外部情資與問題根因分析,針對本次臉書所出現的系統危機,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

謝昀澤補充,臉書使用者只有做好隱私自我管理,例如避免將有可能造成個人隱私侵害的圖片、文字與連結資訊放在臉書上,並且少用臉書帳號進行其他系統驗證,必要時斷開臉書與其他APP或系統的帳號連接,其他系統也不要與臉書使用同一組帳密,才是根本的自保之道。

KPMG安侯建業數位科技安全團隊協理邱述琛解釋,這次的漏洞其實並不是單一漏洞所導致,而是一次組合了「二多一不夠」三大漏洞:


一, 非必要功能的過「多」設計:提供臉書用戶以臉友角度檢視自我檔案的檢視(View As)功能,原本僅需檢視功能,卻保留了臉友上傳影像的非必要功能,提供了本次遭受攻擊的機會。


二, 非必要權限的過「多」賦予:2017年7月在更新影片上傳程式碼時,錯誤的在手機APP產生非必要的登入存取令牌(access tokens)。

三, 「不夠」嚴謹的程式開發邏輯:提供臉書用戶使用的檢視(View As)功能中,多餘的臉友上傳影像功能,其登入存取令牌(access tokens)竟然是提供給用戶的查找對象

邱述琛認為,在這一連串的不小心之下,導致駭客在網頁上得以利用這些登入存取令牌(access tokens)登入他人的臉書帳號,根據臉書統計,受到影響的用戶約友5,000萬名,約占臉書帳戶的5%。

關鍵字:

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

金融科技虛實整合 應以顧客為中心

金融科技虛實整合 應以顧客為中心

勤業眾信聯合會計師事務所表示,金融科技(Fintech)時代數位轉型發展重點與策略藍圖,應具備「以顧客為中心」的思維,量身打造數位金融服務體驗,並跨部門整合資源、共同檢視顧客的數位金融服務流程,強化數據應用和顧客體驗,提升金融產業競爭力。

2018-09-26 13:07

台股扣關3萬2!外資續買232億元 大舉回補群創、友達

台股扣關3萬2!外資續買232億元 大舉回補群創、友達

美關稅雜音淡化,美股收紅,今(23)日台股盤中一度扣關3萬2千點大關,終場震盪收紅,三大法人合計買超271.5億元,外資買超232.09億元,連續兩天站在買方,合計回補金額424.87億元,面板股群創(3481)、友達(2408)分居今日外資買超第一、四名,買超張數9萬5880張、2萬1745張。

2026-01-23 17:40

3檔下周一起處置「抓去關」! PCB概念股尖點入列

3檔下周一起處置「抓去關」! PCB概念股尖點入列

台股今(23)日盤中衝破32000點,指數一度翻黑,多檔個股交投熱絡,股價波動大,上市櫃公司中又有食品股、保健食品廠商大研生醫*(7780)、PCB概念股尖點(8021)與自行車廠愛地雅(8933)列處置股(俗稱關禁閉),從下周一(26日)起至2月6日以人工管制進行撮合交易。

2026-01-23 18:18

記憶體賺爛!威剛提前開獎2025獲利首破百億 年增1.71倍

記憶體賺爛!威剛提前開獎2025獲利首破百億 年增1.71倍

在記憶體供不應求與報價持續走高帶動下,模組廠威剛(3260)獲利動能持續爆發。公司公告自結數顯示,2025 年 12 月稅前淨利達 25.46 億元,幾乎追平 2025 年第三季單季水準;全年累計稅前淨利首度突破百億元關卡,來到 102.48 億元,年增幅高達 1.71 倍,每股稅前盈餘約 31.45 元。

2026-01-23 16:53

台積電縮減成熟製程 估幅度上看2成、2028年完成

台積電縮減成熟製程 估幅度上看2成、2028年完成

台積電(2330)正啟動成熟製程產能的策略性調整。市調機構 Counterpoint 指出,台積電規劃在未來數年內,逐步縮減位於 Fab 14 的 12 吋成熟製程產能,調整幅度約 15% 至 20%,最快於 2028 年前完成,藉此釋放空間與資本,轉向附加價值更高的先進封裝與先進製程布局。

2026-01-23 13:46

美廉社母公司三商家購宣布收購OK超商 1.25億取得100%股權

美廉社母公司三商家購宣布收購OK超商 1.25億取得100%股權

三商家購(2945) 今(23日)公告以1.25億元購買來來超商(OKmart)全部普通股股份及來來超商經營上所需之智慧財產權。

2026-01-23 15:57

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2025年11-12月期統一發票獎號將在周日(25日)開出,財政部統計,2025年9-10月統一發票百萬元以上大獎還有11名幸運得主未現身領錢,其中包括2張千萬元特別獎特主,由於領獎期限只到2026年3月5日,呼籲中獎人把握時間,不要和財神爺擦身而過。

2026-01-23 10:30

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

南亞科(2408)、威剛(3260)、力積電(6770)及晶豪科(3006)等四檔記憶體相關個股結束分盤交易處置期,今(23)日恢復正常交易,四檔個股就屬晶豪科表現最為強勢,開高之後一度觸及162元漲停價位,但仍不敵獲利了結賣壓,四檔個相繼翻黑,呈現大幅震盪格局。

2026-01-23 10:15

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

高階玻纖布缺貨題材,相關股價近期飆漲相繼被處置,繼建榮(5340)之後,台玻(1802)、德宏(5475)等兩檔於今(23)日被列為處置股,台玻五分鐘一盤開低走低,最低跌至47元、跌幅8.2%,德宏則是回測百元大關,跌幅8.26%。

2026-01-23 11:27

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

知名半導體分析師陸行之今日發文表示,雖然英特爾四季度營收及獲利都高於預期,但一季度營收獲利指引明顯低於市場預期,股價盤後大跌超過10%,他認為要看公司是否能夠結構性的改善。

2026-01-23 10:35

最夯影音

更多