En un comunicado, Facebook dio cuenta de un "problema de seguridad" que afecta a 90 millones de cuentas de las cuales, se han robado datos a 50 millones. La red social manifestó que el asunto se trata de forma "extremadamente seria" aunque aclara que la investigación está comenzando.
If you've been logged out of your account and asked to sign back in, it’s because we've discovered a security issue and are taking immediate action to protect people on Facebook. Learn more https://t.co/XLcHGYFBu2
— Facebook (@facebook) 28 de septiembre de 2018
¿Cómo ingresaron?
Facebook explicó que la vulnerabilidad surge a partir de la opción "ver como" que permite visualizar el perfil como lo haría cualquier otro usuario. Esa debilidad permitía a los atacantes robar identificadores de acceso para ingresar en las cuentas de los usuarios sin que sea necesario introducir la contraseña.
Como primera medida, la empresa de Mark Zukerber decidió quitar el recordatorio de sesión para aquellos usuarios que tienen el "auto login" y ha reiniciado los identificadores de acceso de las cerca de 50 millones de cuentas afectadas.
Facebook hará lo mismo con las 40 millones de cuentas restantes. Además, han eliminado la opción "ver cómo" mientras se investiga.