Facebook armazenou 600 milhões de senhas de usuários em texto simples, exposto para mais de 20 mil funcionários

O Facebook admite que armazenou pelo menos 600 milhões de senhas em texto simples, com funcionários tendo acesso aos arquivos por anos.

Facebook armazenou 600 milhões de senhas de usuários em texto simples, expostos para mais de 20 mil funcionários

O Facebook, ou como eu o chamo (livro de rosto/face), novamente é exposto - e desta vez, foi pego com centenas de milhões de senhas de usuário desprotegidas. O pesquisador de segurança Brian Krebs relata que uma supervisão da empresa deixou até 600 milhões de senhas de usuários expostos porque elas foram armazenados em texto simples. Deixar as senhas em formato de texto simples significa que as informações eram legíveis e pesquisáveis ​​entre 20.000 funcionários do Facebook. 

De acordo com o relatório, a questão da senha em texto simples pode afetar usuários do Facebook, Facebook Lite e Instagram - e, em alguns casos, as informações de senhas datam de 2012. Embora o Facebook tenha enfrentado muitos problemas ultimamente por ter negociado milhões de dados de usuários sem o consentimento, e violar a privacidade de milhões de usuários, esse é um problema que poderia ter sido totalmente evitado - se as devidas precauções de segurança tivessem sido tomadas.

600 milhões de senhas armazenadas em texto simples


Autoridades do Facebook dizem que eles se deram conta dessa grande falha de segurança em janeiro. Em março, a empresa ainda estava trabalhando para notificar todos os usuários cujas informações haviam sido comprometidas. De acordo com o Facebook , não há evidências de que as informações de senha em texto simples tenham sido abusadas ou acessadas de maneira errada.

"Para ser claro, essas senhas nunca foram visíveis para ninguém fora do Facebook e não encontramos nenhuma evidência até hoje de que alguém tenha abusado ou acessado indevidamente internamente", disse a empresa em um comunicado.

O engenheiro de software do Facebook, Scott Renfro, disse a Brian Krebs, da Krebs On Security , que as senhas foram "registradas inadvertidamente", mas que não há "risco real". Por causa do "baixo risco", o Facebook disse que não estava exigindo senhas.

"Queremos ter certeza de que estamos reservando essas etapas e forçar apenas uma alteração de senha nos casos em que definitivamente há sinais de abuso", disse Scott Renfro.

Facebook foi negligente


O relatório de Brian Krebs revela que as senhas de texto simples estavam ligadas a nove milhões de buscas internas conduzidas por 2.000 engenheiros. De acordo com Brian Krebs, esse “bug” data de todo o ano de 2012 - e o Facebook só o descobriu em janeiro de 2019.

A verdade sobre se essas senhas foram ou não comprometidas pode não aparecer até que elas sejam encontradas na teia escura. O Facebook alega que não há provas de que as senhas foram "abusadas internamente", mas o problema é que elas foram negligentes - elas falharam em empregar medidas básicas de segurança que até as menores empresas sabem usar.

O Facebook recebeu muitas críticas muito merecidas por quão imprudentes foram com os dados e a privacidade dos usuários . A venda de dados de usuários tem sido um ponto particularmente doloroso para a empresa de mídia social, e a empresa tem enfrentado repetidas investigações por seu comportamento. Enquanto os executivos do Facebook se tornam poéticos sobre a importância da proteção das informações dos usuários, mas na prática é muito diferente.

Este site usa cookies e outros serviços para melhorar sua experiência. Ao usar nosso site, você concorda com nossa Política de Privacidade e Termos.