Chiudi l'annuncio

Facebook ha annunciato oggi che un controllo di sicurezza ha rivelato gravi difetti nella memorizzazione delle password. Questo era nel database senza crittografia ed era accessibile ai dipendenti.

Nel rapporto ufficiale, "alcune password" risultavano essere milioni. Una fonte interna di Facebook ha rivelato al server KrebsOnSecurity che si trattava di qualcosa tra 200 e 600 milioni di password utente. È stato archiviato solo in testo normale, senza alcuna crittografia.

In altre parole, qualunque dei 20 dipendenti dell'azienda potrebbe avere accesso alle password degli account utente semplicemente interrogando il database. Inoltre, secondo le informazioni, non si trattava solo del social network Facebook in quanto tale, ma anche di Instagram. Un numero significativo di queste password proveniva da utenti di Facebook Lite, un client molto popolare per gli smartphone Android più lenti.

Tuttavia, Facebook aggiunge subito che non esiste alcuna prova che qualcuno dei dipendenti abbia utilizzato in modo improprio le password. Tuttavia, un dipendente anonimo ha detto a KrebsOnSecurity che oltre duemila ingegneri e sviluppatori hanno lavorato con il database in questione ed hanno eseguito circa nove milioni di query sul database sulla tabella delle password in questione.

Facebook

Facebook consiglia di cambiare la password anche per Instagram

Alla fine, l’intero incidente è avvenuto perché Facebook aveva un’applicazione programmata internamente che intercettava le password non crittografate. Finora, tuttavia, non è stato possibile risalire al numero esatto di password archiviate in modo così pericoloso, né per quanto tempo sono rimaste conservate in questo modo nel database.

Facebook intende contattare gradualmente tutti gli utenti che potrebbero essere esposti a un rischio per la sicurezza. L'azienda intende inoltre esaminare il modo in cui memorizza altri dati sensibili, come i token di accesso, per evitare che si ripeta una situazione simile in futuro.

Gli utenti di entrambi i social network interessati, ovvero Facebook e Instagram, dovrebbero modificare la propria password. Soprattutto se hanno utilizzato la stessa password anche per altri servizi, perché è possibile che prima o poi l'intero archivio con password non crittografate finisca su Internet. Facebook stesso consiglia inoltre di attivare la verifica in due passaggi per autorizzare l'accesso al tuo profilo.

Fonte: MacRumors

.