На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Хуже, чем мы думали: в Facebook раскрыли масштаб утечки

В Facebook хранили миллионы незашифрованных паролей Instagram

Мартовская новость о хранении паролей пользователей Instagram в незашифрованном виде не отразила реальный масштаб инцидента. Как сообщили в пресс-службе Facebook, владеющей фотохостингом, от халатности компании пострадали не «десятки тысяч», как заявлялось ранее, а «миллионы» пользователей приложения.

Миллионы пострадавших

Администрация Facebook подтвердила, что в результате мартовского инцидента, пострадали не «десятки тысяч», а «миллионы» пользователей Instagram, сообщает TechCrunch. Речь идет о неожиданном открытии ИБ-эксперта Брайана Кребса, который выяснил, что пароли пользователей Facebook и Instagram годами хранились в незашифрованном виде, доступные для чтения 2 тыс. сотрудникам компании. Некоторые из этих секретных комбинаций датируются еще 2012 годом.

Хранение в незашифрованном виде подразумевает, что воспользоваться комбинацией сможет любой сотрудник, открывший файл — совершать другие специальные действия ему не потребуется.

Facebook обновила публикацию в блоге, посвященную этому инциденту, заявив о том, что обнаружила еще один архив с паролями Instagram-пользователей.

«Теперь мы оцениваем количество пострадавших в миллионы человек. Эти пользователи так же получат уведомления», — говорится в официальном сообщении компании. Более точных цифр о масштабах у Facebook нет.

«Этот инцидент уже был широко освещен, но мы хотим прояснить ситуацию, сообщив, что в таком [незашифрованном] виде хранилось гораздо больше паролей», — заявил представитель Facebook.

Известно, что социальная сеть начала проверку по данному вопросу лишь после публикации Кребса в своем блоге. Если бы он не заметил подобное проявление халатности к приватности пользователей, пароли могли бы и дальше оставаться незащищенными, подвергая риску своих владельцев.

«В рамках рутинной проверки в январе [2019 года] мы обнаружили, что некоторые пользовательские пароли хранились на наших внутренних серверах в читаемом формате. Это привлекло наше внимание, так как наши системы входа созданы таким образом, чтобы шифровать пароли, делая их нечитаемыми. Мы исправили эту проблему и, в качестве меры предосторожности, уведомим каждого, чей пароль хранился подобным образом», — говорится в пресс-релизе Facebook, выпущенном после освещения этой проблемы в СМИ.

Инженер по программному обеспечению Скотт Ренфро рассказал Брайану Кребсу, что Facebook планировал уведомить пострадавших пользователей, но экстренная смена паролей им бы не потребовалась.

«До сих пор мы не обнаружили доказательств того, что кто-то в компании намеренно искал эти пароли, а также фактов о злоупотреблении ими... Никакого риска они не представляли. Мы рекомендуем менять пароли только в том случае, когда есть признаки компрометации», — заявил Ренфро.

Тем не менее, после таких инцидентов специалисты по информационной безопасности рекомендуют в любом случае сменить пароль «просто на всякий случай».

Кроме того, не стоит использовать одни и те же комбинации на разных сайтах и сервисах, так как компрометация одного из них машинально приведет к компрометации всех аккаунтов.

Пароли — на вес золота

Утечки баз данных паролей в сеть являются одним из глобальных бедствий, которые одновременно затрагивают миллионы пользователей по всему миру. В январе текущего года специалисты по кибербезопасности обнаружили крупнейшую утечку личных данных пользователей интернета — в общем доступе оказались почти 22 млн уникальных паролей и 772 млн электронных адресов. Как выяснилось позднее, найденный архив — лишь малая часть более массивной базы данных, содержащей в себе около терабайта конфиденциальной информации.

В дополнение к Collection #1 объемом 87 Гб были также обнаружены Collection #2 (526 Гб), Collection #3 (37 Гб), Collection #4 (178 Гб), Collection #5 (42 Гб) и еще две других папки, содержимое которых составляет 126 Гб личных данных.

При этом ИБ-эксперт Трой Хант, первым обнаруживший утечку, также порекомендовал своим подписчикам не использовать один и тот же пароль дважды.

«Это может показаться странным, но запись пароля в тетрадку, которая будет храниться в вашей запертой квартире, гораздо лучше, чем использование одного и того же пароля на разных сайтах», — заявил Хант.

Базы данных паролей торгуются на «черных» рынках даркнета и перепродаются злоумышленникам для личных целей. Например, секретные комбинации используются для шантажа — летом прошлого года стало о новом виде мошенничества, когда жертву шантажируют записью видео с веб-камеры во время посещения порносайтов.

Чтобы угроза выглядела правдоподобной, мошенники присылают пользователю его настоящий пароль, с помощью которого они якобы взломали его компьютер. Когда жертва видит свой пароль, она верит, что у злоумышленника действительно есть на нее компромат, и потому гораздо охотнее платит денежный выкуп.

Новости и материалы
Трамп пригрозил нефтяной компании Exxon недопуском к работе в Венесуэле
Алена Хмельницкая станцевала в леопардовом бикини в день своего 55-летия
Москвичам спрогнозировали аномально сильные морозы в выходные
В МИД Венгрии заявили, что значительная часть Западной Европы встала на колени
В МВД предложили выдавать водительские права по новым правилам
Названы 10 самых популярных китайских автомобилей в России
Пользователей iPhone предупредили о рисках поломки батареи при перелете
Появилось видео задержания россиянина, планировавшего теракт в Пермском крае
Трамп пообещал помочь восстановить интернет в Иране
56-летняя Дженнифер Лопес пришла на премию в прозрачном платье без бюстгальтера
Микропластик из бутылок может напрямую повреждать поджелудочную, выяснили ученые
Военный эксперт раскрыл стратегию России в зоне СВО в начале 2026 года
В Иране высказались о превентивных мерах против США
На Долину подали жалобу в прокуратуру из-за ручья в Подмосковье
Футболист «Локомотива» отреагировал на новость об интересе к нему со стороны «Барселоны»
Часть Одесской области осталась без света из-за повреждения объекта энергетики
Волочкова потратила на отпуск с молодым танцором на Мальдивах почти миллион рублей
МВФ потребовал от Киева вернуть многомиллионный долг
Все новости
Как сделать возвращение к работе после каникул менее невыносимым? Топ простых советов
Теперь вы знаете
Офер есть, а работы нет: почему компании тянут резину после собеседования и что с этим делать
Теперь вы знаете