Facebook遭遇史上最严重的黑客袭击事件。今天,学长给大家讲讲这件事。
已经面临巨大信息泄露问题,正在接受审查的Facebook,于不久之前承认,一次针对Facebook的网络攻击导致近5000万用户信息泄露。
这次袭击是在上周内被发现的。黑客针对Facebook代码中的一个漏洞攻击,如此一来,黑客可以获取5000万用户的个人信息,甚至可能操控这些用户。这是Facebook公司14年历史上最大的信息泄漏事件。
Facebook系统中的三个软件漏洞给黑客们入侵用户账号的可趁之机。根据知情人士透露,这些被入侵的账号中,甚至包括Facebook的高管,乃至马克·扎克伯格本人。
CEO马克·扎克伯格在Facebook上发布的消息
而且,当黑客入侵之后,他们可以通过Facebook的权限进一步进入其他app,比如Instagram。任何直接用Facebook登录的第三方app都有可能被入侵。目前,Facebook表示还不能确定黑客通过Facebook权限入侵其他app的程度有多严重。
据悉,三个安全漏洞的两个来自Facebook的“View as”功能,另一个来自一个2017年7月上线的用来上传生日快乐视频的工具。
“View as”是Facebook的用户用来查看在别的用户那里,自己的Facebook页面是什么样的——这是为了确保用户的隐私信息不被别人看到。而上传视频的功能应该很好理解,学长就不解释了。
根据Facebook的解释,通过对安全漏洞的攻击,黑客偷取了“权限币(access token)”——使用这些电子密匙可以进入账户。
为了用户的安全,Facebook已经重新设置了9000万用户的登录信息。除了已经确定受袭击影响的5000万用户外,为了确保安全,它还额外登出了4000万虽然未受影响,但也使用过“View as”功能的用户。
对于这次史上最大的黑客事件,Facebook表示已经修复漏洞,并通知了政府当局。目前,还不知道黑客的来历背景,也不清楚这次袭击目的为何,调查才刚刚开始。
黑客攻击事件时间表
2017.7
生日快乐功能上线
2018.9.16
启动调查
2018.9.25
安全小组发现5000万用户权限币被偷
2018.9.26
Facebook联系了FBI
2018.9.27
安全漏洞被修复
2018.9.28
Facebook公布黑客袭击,重设9000万用户登录信息。
而对于Facebook来说,是雪上加霜。今年4月,Facebook刚刚因Cambridge Analytica的数据盗取丑闻方才遭受一波危机。CEO扎克伯格还去参加了听证会,接受几十名议员的盘问质询。
美国议会当中,政府应当介入社交媒体公司的安全系统这一呼声日益高涨。这次重大安全事件无疑给希望管制Facebook的议员们输送了大量舆论弹药。因此,对于Facebook来说,这不仅是安全的危机,更是政治的危机。
我们普通用户该怎么办?
1. 检查
学长推荐小伙伴去Facebook的安全与登录界面,检查你的账户是不是被别人登录过。
地址在这里:
https://www.facebook.com/settings?tab=security
在“Where you're logged in”这个选项下可以看到所有登录过你账户的设备和登录地点。如果看到不熟悉的登录情况,点“Remove”移除掉这个设备。
2. 改密码
虽然Facebook说他们修复了漏洞所以不用改密码了。但是为了保险起见,还是改个密码比较好。
特别是那些原本密码很简单,或者是在第一步检查中发现异常登录的小伙伴,最好改一个复杂的,和其他网站不一样的密码。
3. 开启双重验证
英文叫“Two factor authentication”。和别的网站差不多,就是在你输入密码之后,给绑定的手机发个验证码。这样一来就算密码被获取了,别人也很难弄到验证码。
希望学长的小伙伴们——特别是在英国的小伙伴——保护好自己的个人信息。在这个信息时代,这一点真的很重要啊。
Reference:
https://www.nytimes.com/2018/09/28/technology/facebook-hack-data-breach.html
https://www.telegraph.co.uk/technology/2018/09/28/facebook-security-flaw-exposed-50-million-accounts-hackers/
https://www.bbc.com/news/technology-45686890
【LeaderOffer 2018申请季战绩】
LeaderOffer G5 Programme
“LeaderOffer G5 Programme”是英国小队长旗下付费申请服务项目,由英国小队长G5创始团队创办,申请文书团队从上万名G5校友中精挑细选,背景覆盖了G5大学200+细分专业的申请导师。为付费申请用户精确定位到所申请专业的导师,打造“The One”定制级别文书方案。
依靠强大的后台数据支持和前台导师团队,“LeaderOffer G5 Programme”已经为2017/18年度百名付费用户拿到英国境内所有名校Offer——包括牛津、剑桥、帝国理工的G5精英大学,以及罗素集团全部24所知名大学。
G5毕业学长学姐为你申请
不要再让人帮你“翻译”PS了!LeaderOffer G5项目所有文书导师均为G5毕业的学长学姐,让牛津、剑桥、帝国理工、伦敦政经、伦敦大学的学长学姐帮你申请!
精准到每个专业的定制申请文书
不要再用一篇PS申请所有学校了!在LeaderOffer,每一个学生,每一个G5专业都单独撰写文书,真正做到“私人定制”。
5万留英数据助你定位最合适大学
不盲目申请,不浪费精力。通过往届申请数据,LeaderOffer可以帮你挑选最合适的大学,最合适的专业,提高申请成功率!
固定导师提供全程贴心服务
每位同学分配固定导师,从开始到Offer,全程陪伴。让你的申请变得更简单——你把材料交给我们,我们把Offer交给你。
LeaderOffer2018/19报名方式
添加小助手:UKleader01
注明LeaderOffer计划
THE END
原创 ▏精选 ▏视频 ▏答疑 ▏公益▏福利
由30多所英国大学留学党联合创建
帮你了解英国留学最新最真实的学习、生活、工作状况
剑桥大学/牛津大学/伦敦政治经济学院/帝国理工学院/伦敦大学学院/伦敦国王学院/华威大学/巴斯大学/兰卡斯特大学/艾克赛特大学/莱斯特大学/东安格利亚大学/利兹大学/曼彻斯特大学/伯明翰大学/布里斯托大学/谢菲尔德大学/南安普顿大学/雷丁大学/伯明翰城市大学/纽卡斯尔大学/利物浦大学/爱丁堡大学/格拉斯哥大学/约克大学/拉夫堡大学...and more
▼
2年坚持,只供干货 | 历届留英党关注必选