臉書程式漏洞遭駭 逾五千萬帳號受影響

全球社群網站龍頭臉書(Facebook)爆發史上最嚴重的資安漏洞,近5000萬個帳戶受影響,目前該漏洞已修正,但恐導致用戶個資遭竊取濫用的風險。

9月25日臉書發現有程式漏洞,立即暫時關閉預覽個人檔案功能,並於27日完成程式修補。基於安全考量有超過9000萬個帳號被強制登出。受影響的5000萬個用戶帳號重新設定,另外有4000萬個帳號需額外重設,因此總共有9000萬個帳戶會被要求重新登入。

這起資安攻擊事件是駭客透過系統內建隱私工具中的「檢視角度(View as)」功能漏洞,取得了「存取權杖(Access Token)」資料,可藉此進入帳號直接取得用戶帳號的數位鑰匙,並繞過驗證機制,取得管理權限竊取相關個資。

臉書執行長祖克柏(Mark Zuckerberg)29日在個人臉書發文,證實了此起攻擊事件的始末並公開道歉。祖克柏表示,此次事件是非常嚴重的安全問題,目前無法得知是否有用戶資料遭竊取濫用,已緊急修補程式漏洞,並通報相關單位展開調查。【記者 林宜然整理報導】