臉書5千萬個資外洩 有「二多一不夠」漏洞

▲▼ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

▲ 臉書創辦人暨執行長祖克柏(Mark Zuckerberg)。(圖/達志影像/美聯社)

記者吳靜君/台北報導

社群媒體龍頭臉書(Facebook)驚傳資安出現漏洞,超過5千萬用戶個資疑似遭駭客竊取,許多資安專家建議,使用者立即修改密碼,並開啟臉書雙重認證模式。但是KPMG安侯建業數位科技安全團隊副總謝昀澤表示,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

臉書 ( Facebook)在國內時間9月28日晚間爆發史上最大的漏洞,導致千萬使用者隱私又遭到巨大的威脅,媒體紛紛報導,要使用者立即修改密碼,並開啟臉書雙重認證模式。

[廣告]請繼續往下閱讀...

KPMG安侯建業數位科技安全團隊副總謝昀澤執行表示,根據目前所蒐集的本次事故所蒐集的內外部情資與問題根因分析,針對本次臉書所出現的系統危機,使用者更改密碼、或改為雙認證,無法真正保護自身隱私安全。

謝昀澤補充,臉書使用者只有做好隱私自我管理,例如避免將有可能造成個人隱私侵害的圖片、文字與連結資訊放在臉書上,並且少用臉書帳號進行其他系統驗證,必要時斷開臉書與其他APP或系統的帳號連接,其他系統也不要與臉書使用同一組帳密,才是根本的自保之道。

KPMG安侯建業數位科技安全團隊協理邱述琛解釋,這次的漏洞其實並不是單一漏洞所導致,而是一次組合了「二多一不夠」三大漏洞:


一, 非必要功能的過「多」設計:提供臉書用戶以臉友角度檢視自我檔案的檢視(View As)功能,原本僅需檢視功能,卻保留了臉友上傳影像的非必要功能,提供了本次遭受攻擊的機會。


二, 非必要權限的過「多」賦予:2017年7月在更新影片上傳程式碼時,錯誤的在手機APP產生非必要的登入存取令牌(access tokens)。

三, 「不夠」嚴謹的程式開發邏輯:提供臉書用戶使用的檢視(View As)功能中,多餘的臉友上傳影像功能,其登入存取令牌(access tokens)竟然是提供給用戶的查找對象

邱述琛認為,在這一連串的不小心之下,導致駭客在網頁上得以利用這些登入存取令牌(access tokens)登入他人的臉書帳號,根據臉書統計,受到影響的用戶約友5,000萬名,約占臉書帳戶的5%。

關鍵字:

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

金融科技虛實整合 應以顧客為中心

金融科技虛實整合 應以顧客為中心

勤業眾信聯合會計師事務所表示,金融科技(Fintech)時代數位轉型發展重點與策略藍圖,應具備「以顧客為中心」的思維,量身打造數位金融服務體驗,並跨部門整合資源、共同檢視顧客的數位金融服務流程,強化數據應用和顧客體驗,提升金融產業競爭力。

2018-09-26 13:07

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

新股抽籤紅包別錯過,攸泰科技(6928)將於5月6日至5月8日辦理為期三天的公開申購,申購股數計1,980張,5月10日將公開抽籤,並預計於5月16日掛牌上市,本次辦理公開申購價格為65元。若以3日成交均價105.5元計算,粗估中籤潛在獲利4.05萬元。

2024-05-05 00:24

00940大換血「7檔股恐剔除」!投信提前狂倒貨

00940大換血「7檔股恐剔除」!投信提前狂倒貨

台灣ETF規模第四大的「00940」(元大台灣價值高息)上市前即引發搶購熱潮,而該ETF將在下週五(10日)大換股。有7檔成分股,包括光寶科、神達、寶成、佳世達、統一、上海商銀等,昨(3日)遭到投信大殺出,全砍入前10大。法人對此表示,這7檔很有可能在下周被剔除在名單外。

2024-05-04 23:16

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

目前正在埃及開羅召開的加薩休戰與釋放人質會談,台北時間昨(4)晚6點展開,「開羅新聞電視」引述高階人士談話,指出巴勒斯坦武裝組織與以色列之間的談判「取得重大進展」,「已就大多數爭論點取得一致的意見」,使得去年10月18日葉門胡塞武裝襲擊商船引爆的紅海危機有望解除,商船是否能很快恢復通行紅海,全球都在關注。

2024-05-05 00:51

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

台股上周(04/29~05/03)漲幅1.04%,上漲209.81點,周線連二紅,法人多站買方,其中投信單周買超131 億元,市場直指買盤可能與2檔高息ETF新兵布建持股有關,統計一周下來,投信買超最多3檔依序是中信金(2891)、長榮航(2618)與聯電(2303)。

2024-05-05 00:15

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園地區停電事故頻傳,桃園市議員凌濤質疑「另有隱情」,台電表示,政治陰謀論應適可而止,不僅沒有隱情,只有日夜搶修的實情,台電每天有超過2400名同仁全天候24小時輪值備勤待命搶修,努力降低停電對民眾影響。

2024-05-05 17:21

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

不少人喜歡透過捐贈方式抵扣所得額度,達到節稅效果,不過財政部北區國稅局表示,個人直接對私立學校捐贈或透過「財團法人私立學校興學基金會」對私立學校的捐贈,因捐贈對象不同,得列舉扣除的限額也不相同,近期有發生一位年所得376萬的民眾直接向私校捐款但誤報扣除額的案例,遭核定補繳9萬元綜所稅。

2024-05-05 17:08

iPhone 16爆電池殼換不銹鋼 陸廠吃肥單

iPhone 16爆電池殼換不銹鋼 陸廠吃肥單

蘋果iPhone 16系列電池爆重大變革,外殼將從鋁塑膜替換成不鏽鋼,並將由大陸企業作為供應商。《華爾街見聞》、《IT之家》報導,全鋼外殼將採用鐳射焊工藝,能提升電池使用壽命,主要是增加迴圈次數。

2024-05-05 16:47

動態島續命!分析師爆螢幕下Face ID延期 要等iPhone 18 Pro

動態島續命!分析師爆螢幕下Face ID延期 要等iPhone 18 Pro

2024-05-05 13:20

大立光4月營收34.58億年月雙增 5月持平

大立光4月營收34.58億年月雙增 5月持平

光學元件股大立光(3008)今(5)日公告4月營收34.58億元,月增 0.18%,年增 20.1%,也爲連續 9 個月營收年成長;累計 2024 年 1-4 月營收 147.71 億元,年增 23.01%;大立光在 5 月的出貨動能估將持平,與4月差不多。

2024-05-05 12:47

讀者迴響