Εκατομμύρια passwords χρηστών ήταν ορατά σε υπαλλήλους του Facebook!
Στα πολλά προβλήματα που αντιμετώπισε το Facebook τους προηγούμενους μήνες, αναφορικά με την ασφάλεια των ιδιωτικών στοιχείων των χρηστών του, ήρθε, εσχάτως, να προστεθεί άλλο ένα: η αποθήκευση εκατοντάδων εκατομμυρίων passwords σε μη κρυπτογραφημένη μορφή απλού κειμένου στους εσωτερικούς σέρβερ του κοινωνικού δικτύου.
Τα συγκεκριμένα δεδομένα συγκεντρώθηκαν ως αποτέλεσμα εφαρμογών που δημιουργήθηκαν από το προσωπικό του Facebook, ανέφερε η ιστοσελίδα Krebs on Security, επικαλούμενη τις δηλώσεις παραδοχής από υπάλληλο του δικτύου.
Τα αρχεία καταγραφής πρόσβασης λέγεται ότι δείχνουν ότι περίπου 2.000 μηχανικοί και άλλοι προγραμματιστές πραγματοποίησαν 9 εκατομμύρια εσωτερικές αναφορές, σχετικά με τα δεδομένα που περιείχαν τους κωδικούς πρόσβασης. "Εργαζόμαστε ήδη εσωτερικά για να μειώσουμε τον αριθμό των λογαριασμών που μπορεί να έχουν εκτεθεί, υπολογίζοντας μόνο τα στοιχεία που έχουμε σήμερα στην αποθήκη δεδομένων μας" ανέφερε η ανώνυμη πηγή μέσα από το Facebook.
Σε αυτό το πλαίσιο, ο μηχανικός του Facebook, Scott Renfro, αναγνώρισε την κατάσταση, προσθέτοντας πως η εταιρεία δεν θα ανακοινώσει συγκεκριμένα αριθμητικά στοιχεία και δεν θα αναγκάσει κανέναν να προχωρήσει σε reset στον κωδικό πρόσβασης. "Δεν έχουμε εντοπίσει μέχρι στιγμής περιπτώσεις στις έρευνές μας, όπου κάποιος έψαχνε σκόπιμα για κωδικούς πρόσβασης, ούτε βρήκαμε ενδείξεις κατάχρησης αυτών των δεδομένων", ισχυρίστηκε ο Renfro. "Σε αυτή την κατάσταση, αυτό που βρήκαμε είναι ότι αυτοί οι κωδικοί πρόσβασης καταγράφηκαν κατά λάθος, ενώ θα ζητήσουμε υποχρεωτική αλλαγή κωδικού μόνο σε περιπτώσεις που θα έχει διαπιστωθεί παραβίαση".
[via]