Minder dan zes maanden na Mark Zuckerberg was gedwongen om te getuigen tijdens een hoorzitting van de Senaatscommissie over het falen van zijn bedrijf om de persoonlijke gegevens van zijn gebruikers te beschermen, de Facebook oprichter en CEO informeerde opnieuw gebruikers over een hack die mogelijk de gegevens van meer dan 50 miljoen gebruikers heeft blootgelegd. In het specifieke geval is het nog niet duidelijk of iemands informatie of profielen daadwerkelijk zijn gestolen. Facebook werd zich bewust van een beveiligingsfout die hackers toegang had kunnen geven tot meer dan 50 miljoen profielen.
Het social media platform aangekondigd dat het het probleem had opgelost en het aan de overheidsinstanties had gemeld, wat aangeeft dat de beveiligingsfout was ontdekt en waarschijnlijk werd uitgebuit door een derde partij, in plaats van door Facebook. Zuckerberg heeft een verklaring vrijgegeven waarin hij de aanval erkent, maar merkte op dat ze op dit moment niet zeker weten wat de hack voor gebruikers betekent. Zuckerberg zei dat ongeveer 90 miljoen gebruikers gedwongen zouden worden om handmatig opnieuw in te loggen op hun profielen als veiligheidsmaatregel.
“Dinsdag ontdekten we dat een aanvaller een technische kwetsbaarheid heeft misbruikt om toegangstokens te stelen waarmee ze in kunnen loggen op de accounts van ongeveer 50 miljoen mensen op Facebook”, schreef Zuckerberg in een bericht op zijn persoonlijke Facebook-profiel. "We weten nog niet of deze accounts zijn misbruikt, maar we blijven dit onderzoeken en zullen updaten wanneer we meer weten."
Ik wil u op de hoogte houden van een belangrijk beveiligingsprobleem dat we hebben vastgesteld. We hebben het probleem gisteravond gepatcht en nemen ...
Gepost door Mark Zuckerberg Aan vrijdag 28 september 2018
De inbreuk vond plaats als gevolg van: een fout met de functie "Bekijken als" van Facebook, die is ontworpen om gebruikers in staat te stellen hun eigen profiel te bekijken zoals een andere gebruiker dat zou doen. Hierdoor konden externe gebruikers echter onbewust toegang krijgen tot het profiel van die gebruiker via De toegangstokens van Facebook, waarmee mobiele gebruikers kunnen inloggen op hun accounts zonder een wachtwoord.
Het is een verschrikkelijk jaar geweest voor online privacy, waarbij Google, Facebook en andere grote sites te maken hebben gehad met beveiligingsinbreuken die ertoe hebben geleid dat gebruikersgegevens in gevaar zijn gebracht. Dit is een bijzonder angstaanjagende realiteit voor ouders, omdat het idee dat de identiteit, foto's of gegevens van uw kind zonder uw toestemming kunnen worden gebruikt, ronduit angstaanjagend is. Hoewel er bepaalde beveiligingen zijn die u kunt nemen om uw kind online veiliger (of op zijn minst veiliger) te houden, zoals de Facebook Ouderportaal, de enige echte manier om ervoor te zorgen dat uw kind zichzelf niet in gevaar brengt, is door vanaf een jonge leeftijd en hen informeren over het risico dat gepaard gaat met bestaan op sociale platforms zoals Facebook of Instagram.