รหัสผ่านของ Facebook นับล้านถูกเก็บเป็นข้อความธรรมดาโดยที่ไม่มีการเข้ารหัส

รหัสผ่านของ Facebook นับล้านถูกเก็บเป็นข้อความธรรมดาโดยที่ไม่มีการเข้ารหัส

ในบางทีพวกเราทุกคนควรเปลี่ยนรหัสผ่าน Facebook ของเราเพื่อการใช้งานอย่างปลอดภัย ตามข่าวที่ Facebook ได้เก็บข้อมูลรหัสผ่านบัญชีของผู้ใช้งานหลายร้อยล้านคนตั้งแต่ต้นปี 2012  ซึ่งเก็บรหัสผ่านแบบข้อความธรรมดาโดยที่ไม่มีการเข้ารหัส ทำให้พวกเขาใช้งานพนักงานกว่า 20,000 คน เขียน KrebsOnSecurity โดยทำตามเทคนิคจากแหล่งที่มาของ Facebook

จากข้อมูลของ Brian Krebs Facebook กำลังมองหาแอพพลิเคจำนวนมาก “ความล้มเหลวด้านความปลอดภัย” ซึ่งนำไปสู่การบันทึกและจัดเก็บข้อมูลรหัสผ่านที่ไม่ได้เข้ารหัสบนเครือข่ายภายใน ความผิดพลาดนี้อาจส่งผลกระทบต่อบัญชีผู้ใช้ 200 ล้านถึง 600 ล้านบัญชี แต่บริษัทยังอยู่ระหว่างการตรวจสอบก่อนที่จะเปิดเผยรหัสผ่านและจำนวนที่แน่นอน รวมถึงรายละเอียดเกี่ยวกับกรอบเวลาหรือพนักงานที่อาจเข้าถึงข้อมูล

“ยิ่งเราใช้เวลาสำหรับทำการวิเคราะห์เรื่องนี้นานเท่าไร ผู้ใช้ที่ถูกกฎหมาย [บน Facebook] ก็จะยิ่งมีขอบเขตต่ำกว่า” แหล่งข่าวจากผู้ใช้ที่ได้รับผลกระทบกล่าวถึง  KrebsOnSecurity ว่า “ตอนนี้พวกทำงานบางอย่างเพื่อพยายามลดจำนวนนั้นที่มากขึ้นเรื่อยๆ โดยใช้เพียงการนับเฉพาะสิ่งที่เรามีในคลังข้อมูลของเราในปัจจุบัน”

เครือข่ายโซเชียลบอกว่าไม่มีหลักฐานชี้ให้เห็นว่าข้อมูลถูกจัดการหรือถูกบุกรุกในทางใดทางหนึ่งโดยพนักงานและไม่ได้กระตุ้นให้ผู้ใช้รีเซ็ตรหัสผ่าน

“เราไม่พบกรณีใดๆในการสืบสวนของเราที่มีคนมองหารหัสผ่านโดยไม่ตั้งใจและเราไม่พบร่องรอยการใช้ข้อมูลนี้ในทางที่ผิด” Scott Renfro วิศวกรซอฟต์แวร์ของ Facebook กล่าว “ในสถานการณ์นี้สิ่งที่เราพบคือรหัสผ่านเหล่านี้ถูกบันทึกโดยไม่ได้ตั้งใจ แต่ไม่มีความเสี่ยงที่จะเกิดขึ้นจริง เราต้องการตรวจสอบให้แน่ใจว่าเรากำลังสำรองขั้นตอนเหล่านั้นและบังคับให้เปลี่ยนรหัสผ่านในกรณีที่มีสัญญาณการละเมิดอย่างแน่นอนเท่านั้น”

Facebook อ้างว่ามีการตรวจพบเหตุการณ์ในเดือนมกราคมและผู้คนที่ได้รับผลกระทบมากที่สุดเท่าที่ปรากฏเป็นผู้ใช้ Facebook Lite

เราคาดการณ์ว่าเราจะแจ้งผู้ใช้ Facebook Lite หลายร้อยล้านคน ผู้ใช้ Facebook นับหมื่นคนและผู้ใช้ Instagram นับหมื่นคน” บริษัทกล่าว

BitdefenderTotal Security 2019

ราคาปกติ: ฿1,839.00

ประหยัด:฿739.00

ราคาพิเศษ: ฿1,100.00

Post Releases