Facebook emite nota sobre atualização de login

Após incidente ocorrido na semana passada, rede social afirma que vulnerabilidades foram corrigidas e pediu que os desenvolvedores fiquem atentos para as melhores práticas de segurança envolvendo o facebook login

Compartilhar:

Após o incidente ocorrido na semana passada, quando o Facebook admitiu que uma violação de segurança afetou cerca de 50 milhões de contas dos usuários, a rede social emitiu uma nova nota. No comunicado oficial, o Facebook reitera a importância da segurança e que agiu rapidamente para proteger as contas das pessoas.

 

“Concluímos a análise de logins de todos os aplicativos de terceiros instalados ou logados durante este ataque. Essa investigação não encontrou até o momento evidências de que os invasores tenham acessado qualquer um dos apps usando o Facebook Login”, diz o comunicado.

 

Abaixo, você confere a nota na íntegra:

 

Nós queremos dividir uma atualização sobre o incidente de segurança que anunciamos há alguns dias. Isso foi uma questão muito séria e agimos rapidamente para proteger a segurança das contas das pessoas e para investigar o que aconteceu. Nós corrigimos a vulnerabilidade e reiniciamos os tokens de acesso de um total de 90 milhões de contas – 50 milhões que tiveram seus tokens roubados e 40 milhões que usaram o recurso “Ver Como” no último ano. Ao reiniciar os tokens de acesso, nós protegemos a segurança das contas das pessoas, e isso fez com que elas tivessem que se logar novamente no Facebook ou em qualquer aplicativo que usavam com o Facebook Login.

 

Recebemos perguntas sobre o que o ataque significou para os aplicativos usando o Facebook Login. Concluímos a análise de logins de todos os aplicativos de terceiros instalados ou logados durante este ataque. Essa investigação não encontrou até o momento evidências de que os invasores tenham acessado qualquer um dos apps usando o Facebook Login.

 

Qualquer desenvolvedor usando nossos kits oficiais para desenvolvimento de software (Facebook SDKs) – e todos que regularmente têm checado a validade dos tokens de acesso de seus usuários – foram automaticamente protegidos quando nós reiniciamos os tokens de acesso das pessoas. Contudo, por precaução adicional, como alguns desenvolvedores podem não ter usado nossos SDKs – ou checado regularmente se os tokens de acesso do Facebook eram válidos – nós estamos desenvolvendo uma ferramenta para permitir que os desenvolvedores possam manualmente identificar usuários de seus aplicativos que possam ter sido afetados, para que então eles possam desconectá-los.

 

A segurança é extremamente importante para o Facebook. É por isso que recomendamos aos desenvolvedores que fiquem atentos para as melhores práticas de segurança envolvendo o Facebook Login:

Sentimos pelo incidente de segurança ocorrido, e vamos continuar a atualizar as pessoas à medida que soubermos mais sobre o que aconteceu.

 

 

Conteúdos Relacionados

Security Report | Overview

Pesquisa detecta setor de aviação na mira de roubo de dados e spyware

Análise conduzida pela Cipher aponta que ataques no setor devem crescer nos próximos anos, com o objetivo de roubar dados...
Security Report | Overview

Repetição de senhas ainda é prática recorrente nas empresas, aponta relatório

Ainda de acordo com análise publicada pela NordPass, outros hábitos de risco com palavras chave também não foram vencidos, como...
Security Report | Overview

Nova campanha ‘ComprovanteSpray’ rouba credenciais bancárias via WhatsApp

Usuário recebe falso comprovante bancário e, ao abrir o arquivo, ativa um código oculto que rouba seus dados financeiros
Security Report | Overview

Quais as vulnerabilidades mais críticas dos navegadores mobile?

Análise da ESET destaca falhas no Chrome, Safari e Firefox que permitem roubo de dados e ataques remotos em sistemas...