Skip to main content

Hacker Curi Akses Token dari 50 Juta Pengguna Facebook


Hacker Curi Akses Token dari 50 Juta Pengguna Facebook – Apakah kemarin (28/9) siang kalian tiba-tiba ter-logout dari Facebook? Tenang saja, kamu tidak sendiri karena Facebook mengkonfirmasi bahwa ada peretas atau mungkin sekelompok peretas yang mengeksploitasi kerentanan zero-day dalam platform media sosial populer tersebut yang memungkinkan mereka mencuri akses token lebih dari 50 juta akun pengguna.



Dalam posting blog singkat yang diterbitkan, Facebook mengungkapkan bahwa tim keamanannya menemukan serangan itu tiga hari yang lalu (pada 26 September) dan mereka masih menyelidiki insiden keamanan.

Tidak mau ambil resiko, tim Facebook akhirnya melogout paksa penggunanya dan mengupdate akses token mereka. Dan ketika login kembali maka pengguna akan mendapat pemberitahuan tentang adanya security update tersebut.

Kerentanan, yang detail teknisnya belum diungkapkan dan sekarang ditambal oleh Facebook, berada dalam fitur “View As” – fitur yang memungkinkan pengguna untuk mencari tahu apa yang akan dilihat pengguna Facebook lainnya jika mereka mengunjungi profilmu.


Menurut tim Facebook, kerentanan tersebut memungkinkan peretas untuk mencuri akses token rahasia yang kemudian dapat digunakan untuk mengakses secara langsung informasi pribadi pengguna tanpa memerlukan kata sandi akun asli mereka atau memvalidasi kode otentikasi dua faktor.
Akses token memungkinkan seseorang mengakses akun Facebook tanpa login ke akun Facebook. Mungkin kalian yang menggunakan bot like atau bot komentar di Facebook sudah paham kegunaan akses token tersebut.
Saat artikel ini ditulis, fitur “View As” masih tidak bisa digunakan. Fitur tersebut dinonaktifkan sementara kemungkinan sampai investigasi masalah ini selesai. Pihak facebook sendiri juga sudah menghubungi FBI mengenai adanya pelanggaran keamanan tersebut.


Karena penyelidikan masih dalam tahap awal, Facebook belum menentukan apakah penyerang menyalahgunakan token akses yang dicuri dari 50 juta akun atau jika ada informasi sensitif yang diakses.

Referensi: https://news.linuxsec.org/hacker-curi-akses-token-dari-50-juta-pengguna-facebook/

Comments

Popular posts from this blog

50 Situs Mendapatkan Bitcoin Gratis No SCAM

Bitcoin di tahun 2016 ini penggunaannya sudah sangat banyak, hal ini terbukti dengan harga bitcoin yang semakin hari semakin mahal saja harganya. Saya sendiri yang belum lama menggeluti bitcoin ini sejak agustus tahun 2015, harga bitcoin pada saat itu hanya sekitar Rp.5.000.000 lebih Tetapi harga bitcoin saat ini adalah sekitar Rp.7.500.000 saat di terbitkannya artikel ini dan diperkirakan harga bitcoin akan semakin naik. Harga dari tahun ke tahun yang meningkat ini tentu saja menjadi keuntungan tersendiri bagi para penikmat bitcoin, hingga bisa mendapatkan keuntungan puluhan juta rupiah. Namun tidak semudah itu untuk mendapatkan bitcoin karena kita harus memiliki sebuah alat khusus untuk menambang bitcoin serta modal yang cukup besar hanya untuk 1 bitcoin saja. Karena hal tersebut hanya sebagian orang saja yang mampu mendapatkan bitcoin. Bitcoin Gratis Tetapi bitcoin untuk kalangan tertentu saja yang bisa, bukan berarti kita yang tidak memiliki modal untuk mendapatkan bitco

Wah, Tak Hanya Cantik, 7 Artis Ini Juga Dianugerahi Bibir Yang Sensual. Siapa Aja Sih?

Setiap wanita itu terlahir cantik, karena kecantikan adalah hal yang relatif dan sesuai dengan pendapat orang masing-masing. Kita tidak bisa mengatakan wanita gendut itu tidak cantik, karena ada beberapa negara yang justru cantik jika mempunyai tubuh gendut. Dan setiap negara ataupun orang mempunyai idealnya sendiri bagaimana kecantikan sejati. Yang Paling penting kecantikan bukanlah di wajah, tapi di hati. Namun, bicara tentang bibir sensual dimana kebanyakan orang menganggapnya demikian. Berikut Ini ada 7 Artis yang tak hanya cantik, tapi juga mempunyai bibir yang sensual. Siapa aja sih? Ariel Tatum Kecantikan dari Artis yang mengawali karir semenjak usia 10 tahun ini sering sekali pamer bibir sensualnya saat berfoto. Raline Shah Raline tak hanya cantik, tapi juga dianugerahi bibir yang sensual. Selain itu, artis cantik ini juga sangat rendah hati dan jauh dari kata sombong. Manohara Odelia Pinot Terkenal sekali dengan kecantikannya, memang lama tidak terdengar akan kab

Beberapa Mitos Salah Tentang Deep Web Yang Dipercayai Banyak Orang

Banyak sekali orang penasaran dengan apa yang namanya Deep Web. Seperti apa dan ada apa sih disana sehingga sering kali di perbincangkan di media sosial? Selama ini saat mendengar kata Deep Web pasti akan diikuti dengan mitos-mitos menakutkan yang tersebar di internet. Mitos-mitos ini terus berkembang padahal sebenarnya belum teruji benar atau tidaknya. Kali ini kita akan membahas fakta-fakta palsu yang banyak tersebar di Internet mengenai Deep Web. Dampaknya, banyak yang menganggap deep web menakutkan dan sangat berbahaya. Apakah Deep Web semenakutkan itu? 1. Masuk Deep Web menjadi sasaran FBI Di salah satu artikel yang saya baca tentang Deep Web, terdapat sebuah komentar yang mengatakan, jika sekedar surfing memakai browser TOR itu bahaya. Nanti bakal ditangkap oleh FBI, jadi selain TOR harus mengaktifkan VPN atau proxy. Tidak perlu lebay, Deep Web sama saja seperti situs publik, dalam artian tidak ada yang mengontrol semua surfer, FBI sekalipun. 2. Masuk Deep Web PC langs