science >> Wetenschap >  >> Elektronica

Facebook geeft toe wachtwoorden in platte tekst op te slaan (update)

Facebook zegt dat zijn werknemers toegang hadden tot miljoenen gebruikerswachtwoorden

Facebook gaf donderdag toe dat miljoenen wachtwoorden in platte tekst op zijn interne servers waren opgeslagen. een beveiligingsstrookje waardoor ze leesbaar waren voor de medewerkers van het sociale netwerkplatform.

"Om duidelijk te zijn, deze wachtwoorden waren nooit zichtbaar voor iemand buiten Facebook en we hebben tot op heden geen bewijs gevonden dat iemand ze intern heeft misbruikt of er op ongepaste wijze toegang toe heeft gekregen, "Pedro Canahuati, de vice-president van engineering van het bedrijf, veiligheid, en privacy, zei in een blogpost.

De blunder werd begin dit jaar ontdekt tijdens een routinecontrole van de beveiliging. volgens Canahuati, en komt na een reeks controverses over de vraag of Facebook de privacy en gegevens van zijn gebruikers goed beschermt.

Canahuati zei dat het bedrijf uit Silicon Valley verwachtte honderden miljoenen Facebook Lite-gebruikers op de hoogte te stellen, tientallen miljoenen andere Facebook-gebruikers, en tienduizenden Instagram-gebruikers wiens wachtwoorden mogelijk kwetsbaar waren voor nieuwsgierige blikken.

Het Californische bedrijf bereikt naar schatting 2,7 miljard mensen met zijn sociale netwerk, Instagram- en berichtentoepassingen.

Wereldwijde sondes

Brian Krebs, van de beveiligingsnieuwswebsite KrebsOnSecurity.com, citeerde een niet nader genoemde Facebook-bron die zei dat het interne onderzoek tot nu toe had uitgewezen dat maar liefst 600 miljoen gebruikers van het sociale netwerk accountwachtwoorden hadden opgeslagen in platte tekstbestanden die door meer dan 20 konden worden doorzocht, 000 medewerkers.

Het exacte aantal moest nog worden vastgesteld, maar er werden archieven gevonden met niet-versleutelde gebruikerswachtwoorden uit het jaar 2012, volgens Krebs.

Facebook's bekentenis van de faux pas kwam na het rapport van Krebs.

"We hebben deze problemen opgelost en uit voorzorg zullen we iedereen op de hoogte stellen wiens wachtwoorden op deze manier zijn opgeslagen, ' zei Canahuati.

De praktijk van Facebook is om de wachtwoorden van mensen te maskeren door ze te vervangen door willekeurige tekens en vervolgens softwaresleutels weg te stoppen die nodig zijn om de wirwar te begrijpen, volgens Canahuati.

Met deze techniek kan het systeem van Facebook geldige wachtwoorden herkennen wanneer gebruikers inloggen, zonder de informatie in platte tekst op te slaan die werknemers of hackers zouden kunnen lezen.

Facebook zei dat gebruikers van sociale netwerken de beveiliging kunnen versterken door te updaten naar complexe wachtwoorden en te kiezen voor een tweede stuk gegevens, zoals een sms-code om toegang te krijgen tot accounts.

Dinged gegevensverdediging

regelgevers, onderzoekers en gekozen functionarissen over de hele wereld hebben zich al verdiept in de praktijken voor het delen van gegevens van Facebook, dat meer dan twee miljard gebruikers heeft.

De omgang met gebruikersgegevens door het sociale netwerk is een punt van controverse geweest sinds het vorig jaar toegaf dat Cambridge Analytica, een politiek adviesbureau, gebruikte een app die mogelijk de privégegevens van 87 miljoen gebruikers heeft gekaapt.

Facebook heeft een reeks maatregelen aangekondigd om de omgang met gegevens aan te scherpen, inclusief het elimineren van de meeste van zijn partnerschappen voor het delen van gegevens met externe bedrijven.

Vorige week kondigde het sociale netwerk aan dat zijn chief product officer Chris Cox zou vertrekken, om de hoogste leidinggevende te worden die vertrekt te midden van de onrust op het toonaangevende sociale netwerk.

Cox deed zijn aankondiging op zijn Facebook-pagina, zei dat hij na 13 jaar "met grote droefheid" zou vertrekken.

Hoewel Cox geen specifieke reden gaf voor zijn verhuizing, hij merkte op dat Facebook-chef Mark Zuckerberg een nieuwe richting heeft onthuld, weg van het "digitale stadsplein" om zich te concentreren op kleinere schaal, privé interacties.

"Zoals Mark heeft geschetst, we slaan een nieuwe pagina om in onze productrichting, gericht op een versleutelde, interoperabel, berichtennetwerk, ’ schreef Kox.

"Dit wordt een groot project en we hebben leiders nodig die enthousiast zijn om de nieuwe richting door te zetten."

© 2019 AFP