เฟซบุ๊กประกาศพบช่องโหว่ในฟีเจอร์ View As ที่ให้เราดูหน้าเพจโดยสมมติว่าเป็นเพื่อนของเราเข้ามาดูว่าเห็นอะไรบ้าง ช่องโหว่ทำให้แฮกเกอร์สามารถขโมยบัญชีใครก็ได้ โดยมีผู้ใช้ได้รับผลกระทบรวมเกือบ 50 ล้านคน
เฟซบุ๊กรีเซ็ต token ของผู้ใช้ที่ได้รับผลกระทบทั้งหมด พร้อมกับรีเซ็ต token ของผู้ใช้ที่เคยถูกใช้ View As ในรอบปีที่ผ่านมา อีก 40 ล้านคน ทำให้ผู้ใช้ทั้งหมดล็อกอินหลุด และหลังจากล็อกอินเข้ามาแล้ว เฟซบุ๊กจะแจ้งเตือนว่าเกิดอะไรขึ้นอีกครั้ง
ผมเองก็ล็อกอินหลุดเมื่อช่วงเย็นที่ผ่านมา
วิศวกรพบช่องโหว่นี้ตั้งแต่วันที่ 25 ที่ผ่านมา และพบว่ามีแฮกเกอร์ใช้งานช่องโหว่นี้แล้ว โดยทางเฟซบุ๊กได้แจ้งเจ้าหน้าที่ตำรวจแล้ว แต่ตอนนี้กระบวนการสอบสวนยังไม่เสร็จสิ้น และยังไม่ยืนยันว่ามีบัญชีถูกขโมยไปแล้วกี่บัญชี
ช่องโหว่นี้กระทบเฉพาะ access token ที่เปิดให้แฮกเกอร์สามารถเข้ามากระทำแทนเรา เช่น โพสข้อความหรือไปกดไลค์เพจต่างๆ เมื่อทางเฟซบุ๊กปิดช่องโหว่แล้วไม่จำเป็นต้องเปลี่ยนรหัสแต่อย่างใด
ที่มา - Facebook
Comments
ก็ว่าอยู่ หลุดหมดเลยเมื่อเย็น
ถ้าเฟสบุ๊คไม่หลุดแสดงว่าไม่ถูกแฮครึป่าวครับ
แสดงว่าไม่เคยโดนใครกด View as = ไม่มีข้อมูลหลุด
ขอบคุณครับ
ไม่รู้ว่าควรจะดีใจที่ไม่หลุดดีไหม
เพราะดูเหมือนว่า คนที่ไม่หลุดคือคนที่ไม่เคยโดนใครกด View As ใส่
กด view as มาหลายครั้งในช่วง ไม่กี่เดือนที่ผ่านมา
แต่ log in ไม่หลุดนะ
มันน่าจะไม่หลุดในฝ่ายคนกดนะครับ (คนกดไม่ได้รั่ว)
แต่ฝ่ายปลายทางที่ถูกกดน่าจะรั่ว
ก็วาทำไมล็อกอินหลุด
โพส > โพสต์
เพจต่างๆ > เพจต่าง ๆ
กดไลค์ > กดไลก์
แอบถาม
ผมพึ่งรู้นะเนี่ยว่า 'ๆ' ต้องเว้นจากตัวหน้า 1 เคาะ ใช้ผิดมาตลอด (เช็คจากเว็บราชบัณฑิตฯ ละ ตามที่แนะนำให้แก้เลย)
ส่วน ไลค์ กับ ไลก์ นี่เอาคำอ้างอิงจากไหนเหรอคับ ว่าอันไหนถูกกว่า (อันนี้ถามเป็นถามรู้เฉยๆ คับ)
ตามหลักการทับศัพท์ของราชบัณฑิตยสถาน ถ้าลงท้ายด้วย K
ให้แทนด้วย ก ครับ
แต่ like ลงท้ายด้วย ke น่ะสิครับ มันอาจจะควรแตกต่างกัน
Log, lock
Blog, block
ราชบัณฑิตยสถานควรหาวิธีใหม่ในการเขียนคำทับศัพท์ได้แล้วครับผมว่า
แต่ระบบงานราชการ “ๆ” จะวรรคหรือไม่วรรคให้ตามใจคนเซ็น
สมัยก่อนต้องเคาะ แต่พวกโปรแกรมเอกสารอย่าง MS Word มันจะตัดคำให้ทำให้ตัว 'ๆ' ไปอยู่บรรทัดใหม่ คนทำเอกสารเลยแก้โดยไม่เคาะกัน แล้วก็ใช้ตาม ๆ กันมา
ตามหลักที่ถูกต้องก็ตามที่ข้างบนว่ามา
สมัยก่อนเวลาเรียนวิชาพิมพ์ดีด ถ้าไม่เว้นล่ะก็โดนตีมือแน่ ๆ X-D
แต่ตาม guideline การเขียนข่าวใน Blognone อนุโลมให้เขียนไม้ยมกติดกับคำได้ครับ
ผมนึกว่าโดนสะแล้ว เห็นอยู่ๆเด๋ง