أبلغ
باحثون في مجال الأمن من فريق UpGuard Cyber Risk
اليوم أنهم عثروا على مجموعتي بيانات بها أكثر من 540 مليون من سجلات مستخدمي Facebook على خوادم Amazon cloud.
تم العثور على أكثر من 540 مليون من سجلات مستخدمي Facebook على خوادم Amazon Cloud |
تم العثور على أكثر من 540 مليون من سجلات مستخدمي Facebook على خوادم Amazon Cloud
بلغ مجموع البيانات التي تم تسريبها 146 غيغابايت ، جاءت مجموعة البيانات الأولى من شركة إعلامية مقرها المكسيك تدعى Cultura Colectiva وسجلات مضمّنة لنشاط المستخدم ، مثل التعليقات وردود الفعل والإعجابات وقائمة الأصدقاء والمصالح والمجموعات والفحوصات والأحداث والموسيقى والأفلام ، الصور ، وأكثر من ذلك ، وكذلك أسماء الحسابات ومعرفات الفيسبوك.
يبدو
أن مجموعة البيانات المسربة الثانية عبارة عن نسخة احتياطية من تطبيق Facebook مدمج من طرف ثالث يسمى "At the Pool" ، والذي تضمن نفس
نشاط المستخدم كما هو مذكور أعلاه وكلمات مرور المستخدم. ومع ذلك ، قال الباحثون
إن كلمات المرور تبدو وكأنها من تطبيق At the Pool
التابع لجهة خارجية بدلاً من حسابات Facebook.
الفيسبوك,تسرب,البيانات,كلمات السر,الأمن
ولكن
، استخدم المستخدمون كلمات المرور نفسها على كل من حساباتهم على Facebook وتطبيقات الطرف الثالث "At the Pool" ، وهم معرضون
حاليًا لخطر قيام أحدهم باختراق حساباته. قال الباحثون أيضًا أن البيانات قد تمت
إزالتها بعد اتصالهم بـ Facebook.
وقال
الباحثون: "في المجمع توقفت عن العمل في عام 2014 ، وحتى موقع الشركة الأم
يعرض حاليًا إشعار خطأ 404". "يجب أن يقدم هذا القليل من العزاء للمستخدمين
النهائيين للتطبيق الذين تم الكشف عن أسمائهم وكلمات المرور وعناوين البريد
الإلكتروني ومعرفات Facebook
وغيرها من التفاصيل بشكل مفتوح لفترة زمنية غير معروفة."
تعرضت كلمات مرور Facebook
التي تضم 22000 مستخدم
تحتوي
سجلات المستخدم التي عثر عليها الباحثون في دلو Amazon S3 ، والذي تم تكوينه للسماح بتنزيل الملفات
لأي شخص ، على كلمات مرور Facebook
تبلغ 22000 مستخدم. لا يوجد من يُخبر من الذي لديه حق الوصول إلى هذه البيانات
والوقت الذي تعرضت فيه لعامة الناس ، لذلك يعتبر حاليًا مخاطرة أمنية عالية.
لذلك
، نوصي جميع مستخدمي Facebook
، وخاصة أولئك الذين استخدموا تطبيق "At the Pool"
، بتغيير كلمات المرور الخاصة بهم على الفور. قبل بضعة أسابيع فقط ، اكتشف مهندسو Facebook أن أسماء المستخدمين وكلمات المرور لمئات
الملايين من المستخدمين كانت محفوظة في نص عادي في أحد خوادمهم ، ويمكن لآلاف
الموظفين الوصول إليها.
إرسال تعليق