Skip to main content

Hacker Curi Akses Token dari 50 Juta Pengguna Facebook


Hacker Curi Akses Token dari 50 Juta Pengguna Facebook – Apakah kemarin (28/9) siang kalian tiba-tiba ter-logout dari Facebook? Tenang saja, kamu tidak sendiri karena Facebook mengkonfirmasi bahwa ada peretas atau mungkin sekelompok peretas yang mengeksploitasi kerentanan zero-day dalam platform media sosial populer tersebut yang memungkinkan mereka mencuri akses token lebih dari 50 juta akun pengguna.



Dalam posting blog singkat yang diterbitkan, Facebook mengungkapkan bahwa tim keamanannya menemukan serangan itu tiga hari yang lalu (pada 26 September) dan mereka masih menyelidiki insiden keamanan.

Tidak mau ambil resiko, tim Facebook akhirnya melogout paksa penggunanya dan mengupdate akses token mereka. Dan ketika login kembali maka pengguna akan mendapat pemberitahuan tentang adanya security update tersebut.

Kerentanan, yang detail teknisnya belum diungkapkan dan sekarang ditambal oleh Facebook, berada dalam fitur “View As” – fitur yang memungkinkan pengguna untuk mencari tahu apa yang akan dilihat pengguna Facebook lainnya jika mereka mengunjungi profilmu.


Menurut tim Facebook, kerentanan tersebut memungkinkan peretas untuk mencuri akses token rahasia yang kemudian dapat digunakan untuk mengakses secara langsung informasi pribadi pengguna tanpa memerlukan kata sandi akun asli mereka atau memvalidasi kode otentikasi dua faktor.
Akses token memungkinkan seseorang mengakses akun Facebook tanpa login ke akun Facebook. Mungkin kalian yang menggunakan bot like atau bot komentar di Facebook sudah paham kegunaan akses token tersebut.
Saat artikel ini ditulis, fitur “View As” masih tidak bisa digunakan. Fitur tersebut dinonaktifkan sementara kemungkinan sampai investigasi masalah ini selesai. Pihak facebook sendiri juga sudah menghubungi FBI mengenai adanya pelanggaran keamanan tersebut.


Karena penyelidikan masih dalam tahap awal, Facebook belum menentukan apakah penyerang menyalahgunakan token akses yang dicuri dari 50 juta akun atau jika ada informasi sensitif yang diakses.

Referensi: https://news.linuxsec.org/hacker-curi-akses-token-dari-50-juta-pengguna-facebook/

Comments

Popular posts from this blog

50 Situs Mendapatkan Bitcoin Gratis No SCAM

Bitcoin di tahun 2016 ini penggunaannya sudah sangat banyak, hal ini terbukti dengan harga bitcoin yang semakin hari semakin mahal saja harganya. Saya sendiri yang belum lama menggeluti bitcoin ini sejak agustus tahun 2015, harga bitcoin pada saat itu hanya sekitar Rp.5.000.000 lebih Tetapi harga bitcoin saat ini adalah sekitar Rp.7.500.000 saat di terbitkannya artikel ini dan diperkirakan harga bitcoin akan semakin naik. Harga dari tahun ke tahun yang meningkat ini tentu saja menjadi keuntungan tersendiri bagi para penikmat bitcoin, hingga bisa mendapatkan keuntungan puluhan juta rupiah. Namun tidak semudah itu untuk mendapatkan bitcoin karena kita harus memiliki sebuah alat khusus untuk menambang bitcoin serta modal yang cukup besar hanya untuk 1 bitcoin saja. Karena hal tersebut hanya sebagian orang saja yang mampu mendapatkan bitcoin. Bitcoin Gratis Tetapi bitcoin untuk kalangan tertentu saja yang bisa, bukan berarti kita yang tidak memiliki modal untuk mendapatkan bitco

Penemuan Terbaru! Ingin Umur Tambah Panjang? Lakukan Olahraga Ini Secara Rutin

Magazine Daily QQ , Studi baru yang ditemukan akhir akhir ini oleh para peneliti ini menyebutkan bahwa untuk memperpanjang harapan hidup selama 7 jam kita bisa melakukan olahraga lari selama 1 jam saja. Jadi selain menyehatkan, lari juga bisa memperpanjang usia kita.  Berikut penjelasan dari para peneliti Iowa State University, Texas,  “Jika kita melakukan lari rutin selama 1 jam setiap minggu maka dapat meningkatkan harapan hidup hingga 3 tahun. Dan dalam penelitian kami ini tidak mempedulikan seberapa jauh dan cepat kalian berlari. Jika memilih tetap untuk berlari secara rutin maka risiko seseorang dari kematian dini bisa turun hingga 40%. Manfaat ini juga masih berlaku bagi yang masih merokok, mengkonsumsi minuman beralkohol dan juga yang mengalami berat badan.”  Jadi mulai sekarang kalian coba untuk lebih rutin lagi untuk berlari selama 1 jam agar usia kita lebih panjang lagi.

Mengenal Lebih Dekat Fitnah, Penghasutan, dan Hoax dalam Hukum Pidana

Mumpung lagi rame soal hoax dan teman – temannya ,  Magazine Daily QQ, akan membahas secara ringan (mudah2an ya) soal ketiga istilah ini dari sisi hukum, terutama hukum pidana Pertama soal fitnah, dalam KBBI fitnah diartikan sebagai perkataan bohong atau tanpa berdasarkan kebenaran yang disebarkan dengan maksud menjelekkan orang (seperti menodai nama baik, merugikan kehormatan orang) Sementara itu, fitnah diatur dalam Pasal 311 KUHP yang berbunyi “Jika yang melakukan kejahatan pencemaran atau pencemaran tertulis dibolehkan untuk membuktikan apa yang dituduhkan itu benar, tidak membuktikannya, dan tuduhan dilakukan bertentangan dengan apa yang diketahui, maka dia diancam melakukan fitnah dengan pidana penjara paling lama empat tahun.” Fitnah dalam konteks ini terkait dengan menista yang diatur dalam Pasal 310 KUHP. Jika menista tidak mementingkan soal kebenaran pernyataan sepanjang tuduhannya untuk menyerang kehormatan dan nama baik seseorang. Jadi fitnah hanya bisa diterapkan jika yan