Tags:
Node Thumbnail

เฟซบุ๊กประกาศพบช่องโหว่ในฟีเจอร์ View As ที่ให้เราดูหน้าเพจโดยสมมติว่าเป็นเพื่อนของเราเข้ามาดูว่าเห็นอะไรบ้าง ช่องโหว่ทำให้แฮกเกอร์สามารถขโมยบัญชีใครก็ได้ โดยมีผู้ใช้ได้รับผลกระทบรวมเกือบ 50 ล้านคน

เฟซบุ๊กรีเซ็ต token ของผู้ใช้ที่ได้รับผลกระทบทั้งหมด พร้อมกับรีเซ็ต token ของผู้ใช้ที่เคยถูกใช้ View As ในรอบปีที่ผ่านมา อีก 40 ล้านคน ทำให้ผู้ใช้ทั้งหมดล็อกอินหลุด และหลังจากล็อกอินเข้ามาแล้ว เฟซบุ๊กจะแจ้งเตือนว่าเกิดอะไรขึ้นอีกครั้ง

ผมเองก็ล็อกอินหลุดเมื่อช่วงเย็นที่ผ่านมา

วิศวกรพบช่องโหว่นี้ตั้งแต่วันที่ 25 ที่ผ่านมา และพบว่ามีแฮกเกอร์ใช้งานช่องโหว่นี้แล้ว โดยทางเฟซบุ๊กได้แจ้งเจ้าหน้าที่ตำรวจแล้ว แต่ตอนนี้กระบวนการสอบสวนยังไม่เสร็จสิ้น และยังไม่ยืนยันว่ามีบัญชีถูกขโมยไปแล้วกี่บัญชี

ช่องโหว่นี้กระทบเฉพาะ access token ที่เปิดให้แฮกเกอร์สามารถเข้ามากระทำแทนเรา เช่น โพสข้อความหรือไปกดไลค์เพจต่างๆ เมื่อทางเฟซบุ๊กปิดช่องโหว่แล้วไม่จำเป็นต้องเปลี่ยนรหัสแต่อย่างใด

ที่มา - Facebook

No Description

Get latest news from Blognone

Comments

By: eol
Android
on 29 September 2018 - 00:33 #1073405
eol's picture

ก็ว่าอยู่ หลุดหมดเลยเมื่อเย็น

By: Neung-Friend
iPhoneWindows PhoneWindows
on 29 September 2018 - 00:51 #1073406
Neung-Friend's picture

ถ้าเฟสบุ๊คไม่หลุดแสดงว่าไม่ถูกแฮครึป่าวครับ

By: i3i4i5
ContributoriPhoneWindows
on 29 September 2018 - 06:59 #1073423 Reply to:1073406
i3i4i5's picture

แสดงว่าไม่เคยโดนใครกด View as = ไม่มีข้อมูลหลุด

By: Neung-Friend
iPhoneWindows PhoneWindows
on 30 September 2018 - 04:05 #1073548 Reply to:1073423
Neung-Friend's picture

ขอบคุณครับ

By: foizy
AndroidUbuntuWindows
on 29 September 2018 - 01:20 #1073407

ไม่รู้ว่าควรจะดีใจที่ไม่หลุดดีไหม

เพราะดูเหมือนว่า คนที่ไม่หลุดคือคนที่ไม่เคยโดนใครกด View As ใส่

By: Mike26
iPhoneAndroidBlackberryRed Hat
on 29 September 2018 - 01:01 #1073408
Mike26's picture

กด view as มาหลายครั้งในช่วง ไม่กี่เดือนที่ผ่านมา
แต่ log in ไม่หลุดนะ

By: foizy
AndroidUbuntuWindows
on 29 September 2018 - 01:17 #1073410 Reply to:1073408

มันน่าจะไม่หลุดในฝ่ายคนกดนะครับ (คนกดไม่ได้รั่ว)
แต่ฝ่ายปลายทางที่ถูกกดน่าจะรั่ว

By: SuPPy
AndroidWindows
on 29 September 2018 - 01:09 #1073409

ก็วาทำไมล็อกอินหลุด

By: Tomarzig
AndroidWindowsIn Love
on 29 September 2018 - 02:32 #1073416

โพส > โพสต์
เพจต่างๆ > เพจต่าง ๆ
กดไลค์ > กดไลก์

By: beersonic
AndroidWindows
on 29 September 2018 - 06:22 #1073421 Reply to:1073416

แอบถาม

ผมพึ่งรู้นะเนี่ยว่า 'ๆ' ต้องเว้นจากตัวหน้า 1 เคาะ ใช้ผิดมาตลอด (เช็คจากเว็บราชบัณฑิตฯ ละ ตามที่แนะนำให้แก้เลย)

ส่วน ไลค์ กับ ไลก์ นี่เอาคำอ้างอิงจากไหนเหรอคับ ว่าอันไหนถูกกว่า (อันนี้ถามเป็นถามรู้เฉยๆ คับ)

By: ohms
Android
on 29 September 2018 - 06:31 #1073422 Reply to:1073421

ตามหลักการทับศัพท์ของราชบัณฑิตยสถาน ถ้าลงท้ายด้วย K
ให้แทนด้วย ก ครับ

By: Floating Rotten Dog
ContributoriPhoneWindows PhoneAndroid
on 29 September 2018 - 08:12 #1073437 Reply to:1073422
Floating Rotten Dog's picture

แต่ like ลงท้ายด้วย ke น่ะสิครับ มันอาจจะควรแตกต่างกัน

Log, lock
Blog, block
ราชบัณฑิตยสถานควรหาวิธีใหม่ในการเขียนคำทับศัพท์ได้แล้วครับผมว่า

By: JamesBond007
iPhoneWindows PhoneAndroidBlackberry
on 29 September 2018 - 07:52 #1073434 Reply to:1073421

แต่ระบบงานราชการ “ๆ” จะวรรคหรือไม่วรรคให้ตามใจคนเซ็น

By: kajokman
ContributorAndroidIn Love
on 29 September 2018 - 08:38 #1073441 Reply to:1073421
kajokman's picture

สมัยก่อนต้องเคาะ แต่พวกโปรแกรมเอกสารอย่าง MS Word มันจะตัดคำให้ทำให้ตัว 'ๆ' ไปอยู่บรรทัดใหม่ คนทำเอกสารเลยแก้โดยไม่เคาะกัน แล้วก็ใช้ตาม ๆ กันมา

By: ds2kGTS
ContributorAndroidSymbianUbuntu
on 29 September 2018 - 09:07 #1073444 Reply to:1073421
ds2kGTS's picture

ตามหลักที่ถูกต้องก็ตามที่ข้างบนว่ามา
สมัยก่อนเวลาเรียนวิชาพิมพ์ดีด ถ้าไม่เว้นล่ะก็โดนตีมือแน่ ๆ X-D
แต่ตาม guideline การเขียนข่าวใน Blognone อนุโลมให้เขียนไม้ยมกติดกับคำได้ครับ

By: gotobanana
iPhoneAndroidBlackberrySymbian
on 29 September 2018 - 07:40 #1073429
gotobanana's picture

ผมนึกว่าโดนสะแล้ว เห็นอยู่ๆเด๋ง