Facebook遭遇最大黑客袭击,5000万用户信息泄露!

2018年10月08日 英国学长帮帮帮



Facebook遭遇史上最严重的黑客袭击事件。今天,学长给大家讲讲这件事。


 

已经面临巨大信息泄露问题,正在接受审查的Facebook,于不久之前承认,一次针对Facebook的网络攻击导致近5000万用户信息泄露。



这次袭击是在上周内被发现的。黑客针对Facebook代码中的一个漏洞攻击,如此一来,黑客可以获取5000万用户的个人信息,甚至可能操控这些用户。这是Facebook公司14年历史上最大的信息泄漏事件


Facebook系统中的三个软件漏洞给黑客们入侵用户账号的可趁之机。根据知情人士透露,这些被入侵的账号中,甚至包括Facebook的高管,乃至马克·扎克伯格本人。


CEO马克·扎克伯格在Facebook上发布的消息


而且,当黑客入侵之后,他们可以通过Facebook的权限进一步进入其他app,比如Instagram。任何直接用Facebook登录的第三方app都有可能被入侵。目前,Facebook表示还不能确定黑客通过Facebook权限入侵其他app的程度有多严重。


据悉,三个安全漏洞的两个来自Facebook的“View as”功能,另一个来自一个2017年7月上线的用来上传生日快乐视频的工具。


“View as”是Facebook的用户用来查看在别的用户那里,自己的Facebook页面是什么样的——这是为了确保用户的隐私信息不被别人看到。而上传视频的功能应该很好理解,学长就不解释了。


根据Facebook的解释,通过对安全漏洞的攻击,黑客偷取了“权限币(access token)”——使用这些电子密匙可以进入账户。


为了用户的安全,Facebook已经重新设置了9000万用户的登录信息。除了已经确定受袭击影响的5000万用户外,为了确保安全,它还额外登出了4000万虽然未受影响,但也使用过“View as”功能的用户。




对于这次史上最大的黑客事件,Facebook表示已经修复漏洞,并通知了政府当局。目前,还不知道黑客的来历背景,也不清楚这次袭击目的为何,调查才刚刚开始。


黑客攻击事件时间表



2017.7

生日快乐功能上线


2018.9.16

启动调查


2018.9.25

安全小组发现5000万用户权限币被偷


2018.9.26

Facebook联系了FBI



2018.9.27

安全漏洞被修复


2018.9.28

Facebook公布黑客袭击,重设9000万用户登录信息。


而对于Facebook来说,是雪上加霜。今年4月,Facebook刚刚因Cambridge Analytica的数据盗取丑闻方才遭受一波危机。CEO扎克伯格还去参加了听证会,接受几十名议员的盘问质询。


美国议会当中,政府应当介入社交媒体公司的安全系统这一呼声日益高涨。这次重大安全事件无疑给希望管制Facebook的议员们输送了大量舆论弹药。因此,对于Facebook来说,这不仅是安全的危机,更是政治的危机。



我们普通用户该怎么办?


1. 检查


学长推荐小伙伴去Facebook的安全与登录界面,检查你的账户是不是被别人登录过。


地址在这里:

https://www.facebook.com/settings?tab=security


在“Where you're logged in”这个选项下可以看到所有登录过你账户的设备和登录地点。如果看到不熟悉的登录情况,点“Remove”移除掉这个设备。


2. 改密码


虽然Facebook说他们修复了漏洞所以不用改密码了。但是为了保险起见,还是改个密码比较好。


特别是那些原本密码很简单,或者是在第一步检查中发现异常登录的小伙伴,最好改一个复杂的,和其他网站不一样的密码。


3. 开启双重验证


英文叫“Two factor authentication”。和别的网站差不多,就是在你输入密码之后,给绑定的手机发个验证码。这样一来就算密码被获取了,别人也很难弄到验证码。


希望学长的小伙伴们——特别是在英国的小伙伴——保护好自己的个人信息。在这个信息时代,这一点真的很重要啊。


Reference:

https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html

https://www.telegraph.co.uk/technology/2018/09/28/facebook-security-flaw-exposed-50-million-accounts-hackers/

https://www.bbc.com/news/technology-45686890


【LeaderOffer 2018申请季战绩】

LeaderOffer G5 Programme

“LeaderOffer G5 Programme”是英国小队长旗下付费申请服务项目,由英国小队长G5创始团队创办,申请文书团队从上万名G5校友中精挑细选,背景覆盖了G5大学200+细分专业的申请导师。为付费申请用户精确定位到所申请专业的导师,打造“The One”定制级别文书方案。


依靠强大的后台数据支持和前台导师团队,“LeaderOffer G5 Programme”已经为2017/18年度百名付费用户拿到英国境内所有名校Offer——包括牛津、剑桥、帝国理工的G5精英大学,以及罗素集团全部24所知名大学。


LeaderOffer四大特色




为什么选择LeaderOffer


  • G5毕业学长学姐为你申请

    不要再让人帮你“翻译”PS了!LeaderOffer G5项目所有文书导师均为G5毕业的学长学姐,让牛津、剑桥、帝国理工、伦敦政经、伦敦大学的学长学姐帮你申请!


  • 精准到每个专业的定制申请文书

    不要再用一篇PS申请所有学校了!在LeaderOffer,每一个学生,每一个G5专业都单独撰写文书,真正做到“私人定制”。


  • 5万留英数据助你定位最合适大学

    不盲目申请,不浪费精力。通过往届申请数据,LeaderOffer可以帮你挑选最合适的大学,最合适的专业,提高申请成功率!


  • 固定导师提供全程贴心服务

    每位同学分配固定导师,从开始到Offer,全程陪伴。让你的申请变得更简单——你把材料交给我们,我们把Offer交给你。


LeaderOffer2017/18 offer战绩榜


LeaderOffer2017/18 offer展示



LeaderOffer2018/19报名方式


添加小助手:UKleader01

注明LeaderOffer计划


THE END

原创 ▏精选 ▏视频 ▏答疑 ▏公益▏福利

由30多所英国大学留学党联合创建

帮你了解英国留学最新最真实的学习、生活、工作状况

剑桥大学/牛津大学/伦敦政治经济学院/帝国理工学院/伦敦大学学院/伦敦国王学院/华威大学/巴斯大学/兰卡斯特大学/艾克赛特大学/莱斯特大学/东安格利亚大学/利兹大学/曼彻斯特大学/伯明翰大学/布里斯托大学/谢菲尔德大学/南安普顿大学/雷丁大学/伯明翰城市大学/纽卡斯尔大学/利物浦大学/爱丁堡大学/格拉斯哥大学/约克大学/拉夫堡大学...and more

2年坚持,只供干货 | 历届留英党关注必选

收藏 已赞