Facebook、5000万人の情報が流出か 脆弱性突かれアクセストークン流出
米Facebookは9月28日、セキュリティの脆弱性を突かれてユーザーのアクセストークンが不正に入手され、約5000万人のアカウントに影響があったと発表した。アカウントの不正使用やユーザー情報への不正アクセスがあったかは分かっていないが、攻撃者はアカウントを乗っ取ることも可能だったという。同社は「極めて重大なことと認識している」とし、謝罪している。
アクセストークンとは、Facebookにパスワードを毎回入力しなくてもログインするためのユーザーの認証情報。攻撃者に脆弱性を突かれ、アクセストークン情報が不正入手された。
脆弱性は、特定の人に対してユーザーのプロフィールがどのように表示されているかを確認する「View As」(特定のユーザーへのプレビュー)機能に関するもので、2017年7月から存在していたという。
Facebookは脆弱性を修復し、捜査当局に報告したほか、「View As」の機能を止めた。影響があったと思われる約5000万のアカウントのアクセストークンをリセット。加えて、予備的措置として約4000万のアカウントもリセットしたため、合計約9000万人ユーザーが、Facebookや連携アプリを利用する場合に再度ログインする必要があるとしている。
また、対象ユーザーのニュースフィード上部に、今回の問題を知らせる画面を表示。ユーザーのパスワード変更などは不要という。
Facebookをめぐっては今年、英コンサルティング会社によって約8700万人のユーザーの個人情報が不正に取得されていたことが分かり、大きな問題になっていた。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
4
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
5
「文スト」スマホゲーム、きょう告知→あす終了 突然のサ終にユーザー混乱 運営元の廃業で
-
6
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
7
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
10
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR