臉書5千萬個資外洩 有「二多一不夠」漏洞

▲▼ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

▲ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

記者吳靜君/台北報導

社群媒體龍頭臉書(Facebook)驚傳資安出現漏洞,超過5千萬用戶個資疑似遭駭客竊取,許多資安專家建議,使用者立即修改密碼,並開啟臉書雙重認證模式。但是KPMG安侯建業數位科技安全團隊副總謝昀澤表示,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

臉書 ( Facebook)在國內時間9月28日晚間爆發史上最大的漏洞,導致千萬使用者隱私又遭到巨大的威脅,媒體紛紛報導,要使用者立即修改密碼,並開啟臉書雙重認證模式。

[廣告]請繼續往下閱讀...

KPMG安侯建業數位科技安全團隊副總謝昀澤執行表示,根據目前所蒐集的本次事故所蒐集的內外部情資與問題根因分析,針對本次臉書所出現的系統危機,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

謝昀澤補充,臉書使用者只有做好隱私自我管理,例如避免將有可能造成個人隱私侵害的圖片、文字與連結資訊放在臉書上,並且少用臉書帳號進行其他系統驗證,必要時斷開臉書與其他APP或系統的帳號連接,其他系統也不要與臉書使用同一組帳密,才是根本的自保之道。

KPMG安侯建業數位科技安全團隊協理邱述琛解釋,這次的漏洞其實並不是單一漏洞所導致,而是一次組合了「二多一不夠」三大漏洞:


一, 非必要功能的過「多」設計:提供臉書用戶以臉友角度檢視自我檔案的檢視(View As)功能,原本僅需檢視功能,卻保留了臉友上傳影像的非必要功能,提供了本次遭受攻擊的機會。


二, 非必要權限的過「多」賦予:2017年7月在更新影片上傳程式碼時,錯誤的在手機APP產生非必要的登入存取令牌(access tokens)。

三, 「不夠」嚴謹的程式開發邏輯:提供臉書用戶使用的檢視(View As)功能中,多餘的臉友上傳影像功能,其登入存取令牌(access tokens)竟然是提供給用戶的查找對象

邱述琛認為,在這一連串的不小心之下,導致駭客在網頁上得以利用這些登入存取令牌(access tokens)登入他人的臉書帳號,根據臉書統計,受到影響的用戶約友5,000萬名,約占臉書帳戶的5%。

關鍵字:

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

金融科技虛實整合 應以顧客為中心

金融科技虛實整合 應以顧客為中心

勤業眾信聯合會計師事務所表示,金融科技(Fintech)時代數位轉型發展重點與策略藍圖,應具備「以顧客為中心」的思維,量身打造數位金融服務體驗,並跨部門整合資源、共同檢視顧客的數位金融服務流程,強化數據應用和顧客體驗,提升金融產業競爭力。

2018-09-26 13:07

加油等等! 明起汽、柴油各調降0.2元

加油等等! 明起汽、柴油各調降0.2元

台灣中油公司宣布,自明(12)日凌晨零時起汽、柴油價格各調降0.2元,參考零售價格分別為92無鉛汽油每公升26.4元、95無鉛汽油每公升27.9元、98無鉛汽油每公升29.9元、超級柴油每公升24.8元。

2026-01-11 12:02

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI應用全面引爆,金融業徵才也掀起新風潮。根據統計,13家金控預計在2026年徵才需求總數上看4萬人,過去由商管、財金學科主導的「金飯碗」職場,如今也積極網羅理工、醫學等跨領域專才。其中,元大金控開出儲備幹部(MA)年薪最高可達300萬元,更首度成立「產業研究組」,成為市場關注焦點。

2026-01-11 11:05

四大利多支撐台股中長期行情台股 多頭結構可望延續

四大利多支撐台股中長期行情台股 多頭結構可望延續

台股自2023年至2025年已連續三年上漲,放眼過去20年,連續第四年仍維持多頭的情況並不常見,兆豐投信表示,從基本面與資金面來看,這樣的趨勢在今(2026)年仍具延續條件,主要有聯準會已啟動預防性降息循環、AI基礎建設需求持續強勁、美股與台股企業獲利動能延續、非AI產業庫存已調整至低檔等四大利多支撐。

2026-01-11 06:05

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

近幾年台股表現優異,進入2026年,5日就攻上3萬點,7日台股上市及櫃買兩市單日交易額破兆台幣。財信傳媒董事長謝金河分享2025年台灣經濟成績單,全年出口6407.5億美元,年增率34.9%,成長幅度遙遙領先其他亞洲國家,且台灣貿易「脫中入美」,去年台灣對中國順差只有773.54億美元,剩下不到美國的一半。

2026-01-10 16:17

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

萬海航運「旺春輪」去年6月9日下午在印度西岸外海航行時,發生貨櫃爆炸事故,直到12月28才在杜拜的傑貝阿里港卸清貨櫃,開始積水排除與廢料清除,至今已215天業務停擺,公司近日發信給客戶,重申貨物瞞報、漏報、錯報等申報不實行為罰款10萬美元,還將保留向責任方進行索賠、並追究其法律責任的權利。

2026-01-10 15:21

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電(2330)昨(9日)公布2025全年合併營收為3兆8090.54億元,年增31.6%,再刷歷史新高。《彭博》指出,儘管市場對人工智能(AI)泡沫的擔憂仍然存在,但台積電營收超預期,強化了對2026年全球AI支出持續的預期。

2026-01-10 13:41

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

科技媒體《Tom's Hardware》引述野村證券的報告指出,記憶體大廠晟碟(SanDisk)計畫在本季度將企業級固態硬碟(SSD)中使用的高容量3D NAND記憶體價格提高一倍,激勵SanDisk在美股9日以大漲12.81%作收,股價再創高,帶動美光科技、希捷科技(Seagate Technology)、西部數據(Western Digital)全面走揚。

2026-01-10 12:56

高市早苗傳解散眾議院 日圓急貶破158大關、創1年低點

高市早苗傳解散眾議院 日圓急貶破158大關、創1年低點

傳出日本首相高市早苗考慮解散眾議院,影響所及,日圓兌美元急貶,失守158關卡,創2025年1月、1年以來的低點。

2026-01-10 11:04

2025年金控10家獲利一表搶先看 中信金EPS 逾4元暫領先

2025年金控10家獲利一表搶先看 中信金EPS 逾4元暫領先

存股族照過來,2025年12月金控獲利陸續公布,目前統計有10家公告,其中中信金(2891)以全年(2025年)每股獲利(EPS)首超過4元達到4.08元暫居領先。

2026-01-10 10:32

讀者迴響

最夯影音

更多