Zoumaachen Annonce

Facebook huet haut ugekënnegt datt eng Sécherheetsrevisioun sérieux Mängel an der Passwuertspäicherung opgedeckt huet. Dëst war an der Datebank ouni Verschlësselung an zougänglech fir Mataarbechter.

Am offiziellen Bericht hunn "e puer Passwierder" Millioune gewisen. Eng intern Quell vu Facebook huet dem KrebsOnSecurity Server verroden datt et eppes tëscht 200 a 600 Millioune Benotzerpasswierder war. Et gouf nëmmen am Kloertext gespäichert, ouni Verschlësselung.

An anere Wierder, jidderee vun den 20 Mataarbechter vun der Firma konnt d'Passwierder vun de Benotzerkonten kréien andeems se einfach d'Datebank ufroen. Ausserdeem war et den Informatioun no net nëmmen de sozialen Netzwierk Facebook als solch, mee och Instagram. Eng bedeitend Unzuel vun dëse Passwierder koume vu Benotzer vu Facebook Lite, e ganz populäre Client fir méi lues Android Smartphones.

Wéi och ëmmer, Facebook füügt am selwechten Otem, datt et kee Beweis gëtt datt ee vun de Mataarbechter d'Passwierder op iergendeng Manéier mëssbraucht huet. Wéi och ëmmer, en anonyme Mataarbechter huet dem KrebsOnSecurity gesot datt iwwer zweedausend Ingenieuren an Entwéckler mat der gegebener Datebank geschafft hunn an ongeféier néng Millioune Datebankufroen op der betreffend Passwuerttabell gemaach hunn.

Facebook

Facebook recommandéiert och Äert Passwuert fir Instagram z'änneren

Um Enn ass dee ganzen Tëschefall entstanen, well Facebook eng Applikatioun intern programméiert hat, déi onverschlësselte Passwierder ofgefaangen huet. Bis elo war et awer net méiglech, déi genee Zuel vu Passwierder, déi op esou geféierlech Manéier gespäichert sinn, ze verfolgen, an och net d'Zäit, fir déi se op dës Manéier an der Datebank gespäichert goufen.

Facebook wëll no an no all Benotzer kontaktéieren, déi e Sécherheetsrisiko ausgesat sinn. D'Firma wëll och ënnersichen wéi se aner sensibel Donnéeën späichert, wéi Login Tokens, fir eng ähnlech Situatioun an Zukunft ze vermeiden.

D'Benotzer vu béide betraffene sozialen Netzwierker, also Facebook an Instagram, sollten hir Passwierder änneren. Besonnesch wa se datselwecht Passwuert och fir aner Servicer benotzt hunn, well et ass méiglech datt fréier oder spéider dat ganzt Archiv mat onverschlësselte Passwierder um Internet kënnt. Facebook selwer recommandéiert och zwee-Schrëtt Verifizéierung auszeschalten fir den Zougang zu Ärem Profil ze autoriséieren.

Source: MacRumors

.