Facebook uchovával až 600 milionů hesel jako prostý text, mohli si je číst!

0
(0)
Dariusz Matuszyński
Dariusz Matuszyński
Jsem zakladatelem portálu Kryptomagazin.cz, o kryptoměnách na české scéně nebylo prakticky nic, a tak jsem se rozhodl to napravit. Mám rád myšlenku decentralizace, trochu toho cypherpunku a kryptoanarchie. Krypto odvětví je můj svět, kde se denně pohybuji a pracuji, nemohu to tedy již nazvat koníčkem nebo zálibou. Rád vás na vašem kryptomagazínu vždy uvítám :)

Zdá se, že Facebook ještě asi stále nemá dost různých afér a máme zde další, opět velmi nepříjemnou, která vás může dokonce ohrozit.

Ohroženo je až 600 milionu uživatelských hesel pro Facebook, Facebook Lite a Instagram.

Společnost totiž několik let nesprávně ukládala miliony uživatelských hesel v podobě obyčejného textu (nikoliv zašifrovaně). Vaše heslo si tak mohli zaměstnanci Facebooku jednoduše přečíst.

Tuna hesel v nezabezpečené formě je nevídaná a lákavá

Nebylo by to nic nového, kdyby nějaký zaměstnanec hesla zneužíval. Stovky miliónů hesel mohou být lákavé, ať už pro pobavení se v práci nebo mohou být dokonce prodána někomu dalšímu. Hodnota takového seznamu může být nevyčíslitelná, pro hackery by to byl sen.

Mohlo by vás zajímat: Kolik Facebook prodělal na posledním obrovském výpadku, který jste pocítili i vy?

Čas na revizi hesel

Pokud jste si dlouho neměnili hesla napříč svými účty, tak nyní nastal ten správný čas. Riskovat určitě nechcete, a i kdyby z Facebooku nakonec nic neuniklo, budete mít klid. Kdo ví, kde ještě si vaše hesla v poslední době přečetli. A samozřejmě platí pravidlo: co stránka/služba – to jiné heslo!

Facebook zatím tvrdí, že probíhající vyšetřování dosud nezjistilo, že by zaměstnanci zneužívali přístup k těmto údajům.

Hláška o podezřelém přihlášení a zablokování mého FB

Brouzdám si tak Facebookem na mobilu a aniž bych se kdekoliv přihlašoval, tak mi najednou vyskočila hláška: Došlo k podezřelému přihlášení, váš účet byl zablokován. Spadl mi tedy najednou Facebook i Messenger. Poté jsem si účet odblokoval, změnil heslo a už to fungovalo…

Zneužil někdo moje heslo?

Je to dost možné, asi se nedozvím, zda FB heslo kvůli zmíněné kauze resetoval, nebo jej někdo zneužil, každopádně to není příjemný pocit. A ještě horši by bylo zjištění nějakých škod, které se nemusí projevit hned.

Závěr

Facebook se potýká s problémy dnes a denně, není divu, že z něj již mnoho celebrit odešlo, když je takto děravý. Nemluvě o datech, která si o vás za léta nashromáždil…

Co číst dále?

Kryptoměny přinesou mnohem větší revoluci než Facebook, tvrdí Winklevossovi

Zdroj:
dailymail.co.uk

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 0 / 5. Počet hlasujících 0

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
3 Komentáře
nejstarší
Nejnovější S nejvíce hlasy
Zpětná vazba na text v článku
Zobrazit všechny komentáře
Rob

No… Facebook to balí.Je samozřejmě nad Slunce jasné, že pokud se hesla ukládají na serverech, pak nemají vůbec žádný význam a já vám garantuju, že unikly všechny. Pro ověřování hesel není potřeba je ukládat ani šifrované. Ukládají se jen porovnávací HASHe, což by se dalo brát, jako jednosměrná šifra, ze které heslo nelze v žádném případě zpětně získat – pouze je možné jej ověřit. To se však bavíme o technologii, která se standardně užívala léta před vznikem Facebooku. Takže doporučuji kompletně zapomenout na heslo, co máte na Facebooku a vymyslet zcela jiné, že kterého lze případně vycházet při vymýšlení dalšího. Ideální jsou nesmyslné, ale zapamatovatelné, věty o několika slovech. Kombinace hesel přidáním nějakého znaku na začátek nebo na konec nemají smysl. Špatně se pamatují člověku a přitom tyhle finty pro algoritmy hrubé síly nejsou žádný problém. Takže už snad všichni konečně víme, o co Facebooku jde. Byly to hned mé první příspěvky na profilu, které tenkrát Facebook cenzuroval, protože přesně tak, jak bylo psáno, to je, ale tenkrát by to ještě někomu mohlo vadit, tak proto ta cenzura. Každopádně ty hesla… To už není diletanství. V dobách svého vzniku byl právě Facebook na technologické špičce. Oni to tak prostě chtěli. Už nám to dochází?

Zee Prime

Jak praví Rob, hesla ukládají už jen diletanti, dnes se ukládají hashe, které nejdou zpětně zrekonstruovat do podoby hesla. Pokud je to tedy pravda, tak FB ZÁMĚRNĚ vaše hesla ukládá, aby s nimi mohl kšeftovat – nebudeme si nic nalhávat, skandálů s osobními údaji mají dost. A diletanti nejsou, byl to úmysl, moc dobře vědí, jak heslo zahashovat…

Rob

Přesně tak. Jinak já osobně jsem ihned po ověření této zprávy změnil heslo (zaměstnanci Facebooku se po jeho přečtení asi podiví), zálohuji komplet celý Facebook a poohlížím se po jiné platformě, ideálně blockchainové. Začínám se díky tomu zajímat o Steem, ale zatím vůbec nevím, jak přesně to vlastně funguje. Škoda je, že Facebook vlastní taková parta idiotů. Byl to přecijen dospělý produkt… Doporučte mi klidně jinou bezpečnou sociální síť. Steem byl pro mě jen nejjednodušší volbou, protože už jsem o něm věděl. Každopádně měli bychom se houfně převexlovat jinam. Co myslíte?

spot_img