【亿欧网(微信号码:)10月18日报导(编译程序:蔡逸然)
据一位掌握Facebook內部调研的内部人士透露,企业觉得窃取其三千万用户个人信息的黑客是垃圾短信的散布者,她们要想根据欺诈性广告宣传来获得钱财。
这名知情人人员说,基本调研结果显示,这种黑客并不属于哪个国家或是阅批部门。
9月25日,Facebook的安全性精英团队发觉有些人在社交媒体中安装了很多的数据浏览动态口令,自那以后该精英团队一直在对这件事情开展调研。
企业就这事举办过几回新闻媒体会议,但回绝透露这起攻击的策划人,另外也表明本次事情是Facebook创立至今较大的安全生产事故。Facebook的管理层曾表明,在企业一开始公布本次攻击的情况下,她们都感觉黑客的真实身份将始终是个谜。
据知情人人员表明,历经调研,內部科学研究工作人员如今觉得进行攻击的是一群专业在Facebook和Instagram上推送垃圾短信的人。这些人自称为来自于一家数据营销企业,而Facebook的安全性精英团队也的确掌握这个企业的一些趋势。
先前,Facebook曾表明,企业已经与美国fbi(FBI)进行紧密配合,对这起攻击开展邢事调研。
事情的产生迅速造成了大家针对黑客主观因素的提出质疑,这关键是由于早期乌克兰和沙特的情报员就利用包Facebook以内的诸多社交网络服务平台在美国制造谣传与捉弄。
安全性科学研究工作人员表明,失窃的的动态口令是数据密匙,拥有他们,黑客就可以浏览Facebook用户帐户的一切信息内容,这针对有我国或阅批部门适用的情报活动而言真是便是藏宝。
但是,据Facebook的內部数据调查报告,本次黑客攻击是对于会计及资产目地,并并不是大家猜想的意识形态工作。
Facebook在上星期表明,黑客仅仅浏览了一部分数据信息而仍未窃取。事实上,黑客并沒有浏览用户的个人信息,只是收集了用户的联系电话(例如联系电话、电子邮箱详细地址等)、性別、感情情况及其1400万用户的检索和备案纪录。针对此外1500万用户,攻击者只窃取了她们的名字和联系电话。而剩余的一百万用户的私人信息并沒有遭受窃取。
黑客利用Facebook View As作用(能够让用户见到自身的个人信息在他人眼里的模样)中的一个系统漏洞得到了对这种帐户的访问限制。Facebook的编码中有三个不容易发觉的系统漏洞,但一旦被黑客发觉,就能利用他们窃取数据信息,使其变成一种看起来十分复杂的攻击方式。
这起事情针对Facebook来讲可以说始料不及。先前,企业就由于在乌克兰账户控制事情中的不善应急处置及其无法针对第三方共享资源的用户数据信息出示充足维护而深受外部抨击。
上周五,一名Facebook管理层以企业已经与FBI协作为由数次回绝透露本次攻击的幕后人。承担Facebook安全工作的高级副总裁Guy Rosen表明:“FBI和大家企业已经协作积极主动调研这事,她们规定大家不必透露本次攻击的幕后策划者,也临时不必透露攻击的用意。”