User Käyttäjä Salasana  
   
keskiviikko 10.9.2025 / 11:04
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleinen keskustelu > keskustelua uutisista > koskeeko jättimäinen facebook-vuoto sinua? se selviää vain näin
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Koskeeko jättimäinen Facebook-vuoto sinua? Se selviää vain näin
  Siirry:
 
Viestiketjuun kuuluvat käyttäjäkommentit liittyvät tähän uutiseen:

Koskeeko jättimäinen Facebook-vuoto sinua? Se selviää vain näin

uutinen julkaistu: 29 syyskuuta, 2018

Eilen illalla ilmeni, että Facebookin kautta on mahdollisesti päästy käsiksi jopa 50 miljoonan käyttäjän tileille. Tällä hetkellä ei tiedetä tarkkaan mitä tietoja on paljastunut, mutta ainakin palvelusta löytyneiden haavoittuvuuksien kautta on ollut mahdollista päästä käsiksi profiilin perustietoihin. Tietovuotoa on kartoitettu sen verran, että sen on todettu koskettaneen 50 miljoonaa ... [ lue koko uutinen ]

Lue uutisartikkeli kokonaisuudessaan ennen kuin kommentoit aihetta.
Kirjoittaja Viesti
pkaksp
Moderator
_
29. syyskuuta 2018 @ 11:36 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Millä perusteella nuo 40 miljoonaa "muuta" käyttäjää on valikoitu? Tuntuu hassulta jos vain on randomisti valittu 40 milj. käyttäjää jotka on logattu ulos.
Temposaur
Junior Member
_
29. syyskuuta 2018 @ 16:03 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti pkaksp:
Millä perusteella nuo 40 miljoonaa "muuta" käyttäjää on valikoitu? Tuntuu hassulta jos vain on randomisti valittu 40 milj. käyttäjää jotka on logattu ulos.

Ylläpito näkee varmaankin access tokenin aikaleimasta onko käyttäjä ollut kirjautuneena haavoittuvuuden aikaan tms.

Temposaur
Junior Member
_
30. syyskuuta 2018 @ 09:12 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti user_org:
Lainaus:
Se selviää vain näin


Uutisessa kerrotiin että uhrit on kirjattu palvelusta ulos, joka ilmeisesti tarkoittaa sitä että jos on ollut kirjautuneena, niin pitää kirjautua uudestaan.
Jos tuo oli vastaus otsikon lupaukseen, niin onko uhreje vain ne jotka ovat olleet kirjautuneena ?

Tosin rivien välistä saa käsityksen että tuo oli vain varotoimi, jolla estetään varkauksia jatkuminen.

Eli FB ei toistaiseksi ole kertonut uhreille eikä uhreilla ole toistaiseksi mitään konstia selvittää koskiko se itseä.


Haavoittuvuuden hyväksikäyttämiseksi uhrin on pitänyt olla kirjautuneena, jotta hänen access tokeniaan on voitu käyttää. Joka kerta kun käyttäjä kiejautuu ulos, access token poistetaan. Uudelleen kirjautuminen luo uuden access tokenin.

Uhrit on uloskirjattu ylläpidon toimesta ja seuraavalla sisäänkirjautumisella heille on ilmoitettu haavoittuvuudenästa.

Näin on uutisoitu aikaisemmissa uutisissa.
Mainos
_
__
 
_
Temposaur
Junior Member
_
30. syyskuuta 2018 @ 19:32 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti user_org:
Lainaus, alkuperäisen viestin kirjoitti Temposaur:

Uhrit on uloskirjattu ylläpidon toimesta ja seuraavalla sisäänkirjautumisella heille on ilmoitettu haavoittuvuudenästa.

Eli jos ei varoitusta (ilmoitusta haavoittuvudesta) ei ole tullut, niin tämähetken käsityksen mukaan ei ole ollut vaarassa.

Lainaus, alkuperäisen viestin kirjoitti Temposaur:

Haavoittuvuuden hyväksikäyttämiseksi uhrin on pitänyt olla kirjautuneena,

Onko kerrottu koska tämä vuoto on tapahtunut, eli koska on pitänyt olla kirjautuneena jotta tuo olisi ollut mahdollista.

Kiitos kovasti vastauksesta.

ymmärsin, ettei ole tiedossa onko haavoittuvuutta oikeasti käytetty. Mutta haavoittuvuus on ollut mahdollista vain tuon access tokenin avulla.

Jonkun kirjoituksen mukaan mm. Mark Zuckerbergin tiliä olisi saatettu tutkia haavoittuvuuden avulla.


afterdawn.com > keskustelu > yleinen keskustelu > keskustelua uutisista > koskeeko jättimäinen facebook-vuoto sinua? se selviää vain näin
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy