Home / EKONOMIKA / Informatika / Facebook porušil základnú prax počítačovej bezpečnosti, nezakódoval heslá miliónov užívateľov

Facebook porušil základnú prax počítačovej bezpečnosti, nezakódoval heslá miliónov užívateľov

SAN FRANCISCO 22. marca (WebNoviny.sk) – Americká spoločnosť Facebook, prevádzkujúca rovnomennú sociálnu sieť, roky nechávala stovky miliónov hesiel užívateľov ako čitateľné pre svojich zamestnancov. Firma to priznala vo štvrtok.

Porušili počítačovú bezpečnosť

Ukladaním hesiel vo forme čitateľného textu Facebook porušil základnú prax počítačovej bezpečnosti. Táto prax totiž vyžaduje, aby organizácie a internetové stránky ukladali heslá v zakódovanej forme.

„Neexistuje opodstatnený dôvod, prečo by niekto v organizácii, hlavne takej veľkej ako Facebook, potreboval prístup k heslám užívateľov vo forme čitateľného textu,“ povedal expert na kybernetickú bezpečnosť Andrei Barysevich z internetovej technologickej spoločnosti Recorded Future.

Facebook uviedol, že neexistuje dôkaz, že by jeho zamestnanci prístup k týmto údajom zneužili. Firma dodala, že heslá boli uložené na interných serveroch, ku ktorým nikto z vonku nemohol mať prístup. Niektorí experti však aj tak navrhli, aby užívatelia svoje heslá zmenili.

Upozornia milióny užívateľov

Podľa bezpečnostného blogu KrebsOnSecurity nechránených možno bolo zhruba 600 mil. hesiel užívateľov Facebooku. Spoločnosť Facebook na blogu uviedla, že pravdepodobne upozorní „stovky miliónov“ užívateľov verzie Facebook Lite, milióny užívateľov Facebooku a desaťtisíce užívateľov Instagramu, že ich heslá boli uložené ako čitateľný text.

Facebook konštatoval, že problém zistil v januári. Výskumník v oblasti bezpečnosti Brian Krebs však napísal, že v niektorých prípadoch boli heslá v čitateľnej forme ukladané od roku 2012.

Verzia Facebook Lite, ktorá je určená pre ľudí so staršími telefónmi alebo s pomalým pripojením na internet, funguje od roku 2015 a Facebook kúpil Instagram v roku 2012.

Viac k témam: facebook, Instagram
Zdroj: Webnoviny.sk – Facebook porušil základnú prax počítačovej bezpečnosti, nezakódoval heslá miliónov užívateľov © SITA Všetky práva vyhradené.

Komentáre

Komentár

Pozrite sa tiež

Úradu na ochranu osobných údajov chýbajú ľudia aj financie, kým v Európe je táto problematika prioritou

Úrad na ochranu osobných údajov nie je aktuálne schopný dosiahnuť úroveň dozoru nad ochranou osobných údajov, ku ktorej je Slovenská republika zaviazaná.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *