Ihr Facebook-Konto wurde möglicherweise diese Woche gehackt. Der Social-Networking-Gigant sagte am Freitag, "fast 50 Millionen Konten" seien gefährdet, eine Entdeckung, die seine Ingenieure am Dienstag gemacht hatten. Hier ist was Sie wissen müssen.
Was ist passiert?
Laut Facebook "haben Angreifer eine Schwachstelle im Code von Facebook ausgenutzt, die sich auf View As auswirkte. Mit dieser Funktion können Nutzer sehen, wie ihr eigenes Profil für einen anderen Benutzer aussieht. Dadurch konnten sie Facebook-Zugriffstoken stehlen, die sie dann übernehmen konnten Berichte der Leute. "
Was ist ein Zugriffstoken?
Mit einem Zugriffstoken bleiben Sie bei Facebook eingeloggt, sodass Sie nicht jedes Mal Ihr Passwort eingeben müssen, wenn Sie die Site oder App besuchen. Wenn ein Angreifer über ein Token verfügt, hat er Zugriff auf Ihr Konto.
Wurde mein Konto gehackt?
Wahrscheinlichkeiten waren es nicht. 50 Millionen klingen zwar nach einer großen Zahl, aber es ist ein kleiner Prozentsatz der mehr als zwei Milliarden aktiven Facebook-Konten. Wenn Sie zu Ihrer Facebook-Seite gehen und sich nicht anmelden müssen, ist Ihr Konto sicher - es wurde nicht verletzt. Wenn Sie auf Ihre Facebook-Seite gehen und feststellen, dass Sie abgemeldet sind, wurde Ihr Konto möglicherweise verletzt.
Als Reaktion auf die Entdeckung des Angriffs setzte Facebook die Zugriffstoken der 50 Millionen Konten zurück, für die ein Kompromiss gefunden wurde. In diesem Fall müssen die Benutzer ihr Kennwort eingeben, um sich erneut anzumelden. Außerdem hat Facebook Vorsichtsmaßnahmen getroffen, um die Zugriffstoken für weitere 40 zurückzusetzen Millionen Konten für Benutzer, die im letzten Jahr die Funktion "Anzeigen als" verwendet haben.
Wenn Ihr Konto betroffen war, benachrichtigt Sie Facebook in einer Nachricht oben in Ihrem News-Feed, wenn Sie sich wieder anmelden, um zu erklären, was passiert ist.
Facebook hat auch die Funktion "Anzeigen als" vorübergehend deaktiviert, während Facebook untersucht wird.
Hat Facebook den Verstoß behoben?
Laut Mark Zuckerberg selbst: "Wir haben die Sicherheitslücke beseitigt, um zu verhindern, dass dieser oder andere Angreifer zusätzliche Zugriffstoken stehlen können." Das Unternehmen weiß jedoch noch immer nicht, wer für den Angriff verantwortlich ist.
Ich bin immer noch nervös. Soll ich mein Passwort ändern?
Facebook sagt, dass es nicht nötig ist, Ihr Passwort zu ändern, aber es würde sicherlich nicht schaden, ein neues zu wählen. Schließlich war das Cambridge Analytica-Fiasko schlimmer als Facebook angenommen oder zugegeben hatte.
Sie können sich auch einfach von Ihrem Facebook-Konto abmelden und sich dann erneut anmelden, ohne Ihr Passwort ändern zu müssen. Mit dieser einfachen Aktion wird Ihr Zugriffstoken zurückgesetzt, wodurch sofortige Sorgen zur Ruhe kommen sollten, während wir darauf warten, dass Facebook weitere Informationen über den Angriff freigibt.
Um sich auf allen Ihren Geräten bei Facebook abzumelden, klicken Sie auf die Seite "Sicherheit und Anmeldung". Klicken Sie im Abschnitt " Wo Sie angemeldet sind" auf " Mehr anzeigen" und dann auf " Abmelden von allen Sitzungen" .
Lassen Sie Ihren Kommentar