2018/10/14

擁有龐大用戶的社群媒體臉書(Facebook)近來飽受資安危機,9月底驚爆個資外洩,臉書表示駭客利用程式漏洞入侵用戶帳戶,初估受駭用戶將有5000萬戶,負責監督作業安全的產品副總裁羅森(Guy Rosen)於12日召開記者會宣布最新調查,計3,000萬用戶遭到駭客入侵,比起預期少了很多。臉書更進一步表示這次的駭客事件,並未殃及旗下相關程式包括Messenger、Instagram、WhatsApp、Workplace、Oculus等。
羅森表示駭客運用程式漏洞竊取存取權杖(Access tokens),透過數位鑰匙入侵帳戶剽竊個資,不僅如此,更使用自動程式讓受駭用戶除了好友受殃、再駭其他臉友,造成大規模個資外洩。目前駭客身分、動機未明,但臉書已清楚掌握此波資安危機受駭狀況。
羅森在電話訪問中對媒體表示,已與聯邦調查局(FBI)合作,調查局方面積極著手調查且要求臉書不要討論幕後黑手、也不宜過度透露細節,以免破壞案件偵查順遂。
這波個資外洩的是臉書是成立以來客戶資料受駭最鉅的一大紀事,受駭情節較嚴重的1400萬戶,遭竊資料包括生日、工作、學歷、宗教取向、使用裝置、追蹤粉絲頁、近期瀏覽歷史及打卡過的地點等。
受害情節次之的1500萬戶則是姓名、電話、電子郵件遭竊。此外,有100萬戶存取權杖雖然被竊,目前並沒有個資外洩的疑慮。
根據路透社報導,臉書表示駭客事件發生後將有相關因應之道,對預估受駭的5000萬戶將重新設置,用戶需要輸入密碼做重新登入就能受到保護,而實際遭駭之3000萬戶將在未來幾天收到客製化訊息告知遭駭資訊類型,資訊也將同步於客服網頁張貼公告讓用戶周知,讓風險得以控管,羅森表示調查仍在繼續中。【記者 陳亦真整理報導】