Facebook ei pysty suojaamaan satoja miljoonia salasanoja: kuinka vaihdat omasi
Tunnusluvut tallennettiin selkeänä tekstinä, ja 20 000 työntekijää olisi voinut nähdä ne

Manjunath Kiran/AFP/Getty Images
Palvelinhäiriö on paljastanut satoja miljoonia käyttäjien salasanoja Facebookin työntekijöille, selvitti tutkimus.
Tietoturvatutkija Brian Krebs kirjoitti verkkosivuillaan Krebs turvallisuudesta Eräs sosiaalisen median lähde väitti, että salasanat oli tallennettu sisäisille palvelimille selväkielisenä, yksinkertaisena tekstiasiakirjamuotona, ja jopa 20 000 Facebookin työntekijää voi käyttää niitä.
Lähde kertoi Krebsille, että Facebookin sisäinen tutkimus osoittaa, että tallennettiin 200–600 miljoonaa salasanaa, joista yhtäkään ei suojattu salauksella, suojausmuodolla, joka muuntaa tiedoston sekaiseksi koodiksi estääkseen luvattomia osapuolia katsomasta sitä.
Mukaan Huoltaja , suurin osa palvelimille tallennetuista salasanoista tuli Facebook Lite -käyttäjiltä, versio, joka on luotu maille, joissa mobiilidata ei ole edullinen tai ei ole saatavilla, mutta vuoto vaikuttaa myös tavallisen sovelluksen käyttäjiin.
Facebookin turvallisuusjohtaja Pedro Canahuati sanoi lausunnossaan, että salasanat eivät koskaan olleet nähtävillä kenellekään Facebookin ulkopuolelta, emmekä ole toistaiseksi löytäneet todisteita siitä, että kukaan olisi käyttänyt niitä sisäisesti väärin tai käyttänyt niitä väärin.
Siitä huolimatta, hän sanoi, yritys arvioi, että ilmoitamme sadoille miljoonille Facebook Lite -käyttäjille, kymmenille miljoonille muille Facebook-käyttäjille ja kymmenille tuhansille Instagram-käyttäjille.
Canahuati lisää, että sosiaalisen median yritys korjasi ongelmat havaittuaan ne, mutta se jatkaa tutkimista, kuinka se tallentaa käyttäjätietoja.
Kuinka vaihtaa salasanasi
Vaikka Facebook ei aloita kaikkien salasanojen vaihtoa, turvallisuusasiantuntijat neuvovat usein käyttäjiä nollaamaan kirjautumistietonsa tietomurron sattuessa, sanoo Onni .
Yksi yksinkertaisimmista tavoista nollata pääsytietosi on valita unohtunut salasana Facebookin kirjautumisnäytöstä, uutissivusto kertoo. Tämä edellyttää salasanan palauttamista kertaluonteisen linkin kautta, joka lähetetään sähköpostitse.
Monet ihmiset ovat kuitenkin määrittäneet tilinsä kirjautumaan automaattisesti sisään heti, kun he tulevat sovellukseen tai käyvät verkkosivustolla.
Tietokoneen käyttäjät: siirry alaspäin osoittavaan nuoleen näytön oikeassa yläkulmassa ja valitse Asetukset, Aurinko sanoo. Valitse sitten Suojaus ja kirjautuminen näytön vasemmasta reunasta ja paina Vaihda salasana.
Paina Facebook-sovelluksessa kolmea vaakaviivaa oikeassa alakulmassa ja vieritä alas kohtaan Asetukset ja Tietosuoja. Kun olet täällä, paina Asetukset, sen jälkeen Suojaus ja kirjautuminen ja sitten Vaihda salasana.
On parasta välttää yksinkertaisia salasanoja, kuten 12345678, koska verkkorikolliset voivat helposti arvata ne. Sen sijaan sinun tulee valita salasana, jossa on sekoitus numeroita, kirjaimia ja välimerkkejä (jos se on sallittu), jotta voit luoda koodin, jonka vain sinä tiedät.