вторник, 9 октября 2018 г.

Осторожно: Facebook!

Лаборатория Касперского
Уважаемые читатели!  Многие люди любят общаться, обмениваться фотографиями, делиться кулинарными рецептами, проводить мастер-классы по рукоделию и т.д. в социальных сетях. Некоторые даже пишут посты и считаются блогерами. Ну, если они блогеры, то где их блог? Не могу до сих пор понять, почему молодых людей, пишущих статьи, но не имеющих блога, называют блогерами.
В каких социальных сетях у вас есть странички? Я зарегистрирована в «Одноклассниках», «В Контакте»,  «Твиттере» и «Фэйсбуке», но захожу туда редко. Создала свои страницы, чтобы делиться постами блога, чтобы найти новых читателей. Не было бы блога, не было бы  и страничек в социальных сетях. Еще я использую социальные сети, чтобы быстро без специального логина и пароля работать с онлайн-сервисами. Например, в сервис Sharalike.com я вхожу, используя Facebook.
С начала сентября до настоящего времени я получила на свой мобильный телефон вот такие СМС.  Самые первые я сразу удаляла, только две из них сфотографировала. Я сразу поняла, что что-то не в порядке в социальной сети Фэйсбук, а именно взламывают аккаунты моих друзей. Обратите внимание, что одну СМС-ку я получила 7 октября, а другую 28 сентября. СМС-сообщения продолжают поступать до сих пор.


1

2

Я уже собиралась удалить свою страницу в Фэйсбуке (кроме своей американской подруги, у меня там и нет настоящих друзей, но с Линдой я могу общаться и по электронной почте), как получила уведомление с блога «Лаборатории Касперского». Оказывается, злоумышленники взломали 50 миллионов учётных записей. Я, оказалась, одна из счастливчиков, чей аккаунт оставили в покое. Но однажды, примерно год назад, у меня был взломан аккаунт в соцсети «В Контакте».
Дорогие друзья! Хочу с вами поделиться информацией из Лаборатории Касперского:
- Что нужно сделать в связи с недавним взломом Facebook:
- Ничего.
- Чего не нужно делать в связи с недавним взломом Facebook:
Не торопитесь менять пароль. Этот взлом не затронул пароли, они в целости и сохранности.
Не паникуйте. Даже если вы обнаружили, что по какой-либо причине вас выкинуло из вашей учетной записи Facebook. Это означает, что, по мнению Facebook, инцидент коснулся вашей учетной записи, и компания сбросила токен авторизации пользователя, чтобы никто кроме вас не мог получить к ней доступ. Так что, если до сих пор ничего плохого не произошло, то сейчас ваша учетная запись в полной безопасности. Вам потребуется заново выполнить вход, введя свой пароль и код 2FA (если вы активировали эту функцию ранее), — и все.
Не спешите удалять свою учетную запись в Facebook. Конечно, вы всегда можете это сделать, однако данный инцидент — не повод для слишком сильного беспокойства.
Что же, собственно, произошло
28 сентября сеть Facebook опубликовала уведомление о том, что технические специалисты компании обнаружили проблему безопасности, которая затронула почти 50 миллионов учетных записей. «Проблема безопасности» означает, что кто-то провел довольно сложную атаку, которая позволила похитить 50 миллионов токенов авторизации (их еще называют маркерами доступа) пользователей.
Маркер доступа, по определению самой сети Facebook, фактически представляет собой ключ к вашей учетной записи. Если у пользователя есть маркер доступа, то Facebook считает, что он авторизован в системе и имеет право входить в учетную запись. Соответственно, Facebook при этом не просит ввести логин, пароль и код 2FA. Таким образом, располагая 50 000 000 похищенных маркеров доступа пользователей, злоумышленники потенциально могли получить доступ к 50 000 000 соответствующих этим маркерам учетных записей. Однако это не значит, что они получили доступ к вашим паролям или каким-то образом изменили механизм двухфакторной аутентификации. Ваш пароль не был скомпрометирован, а система 2FA продолжает работать, как должна. Однако кража маркера позволяет обойти эти меры защиты.
Facebook объясняет, что расследование инцидента еще только началось, и пока что в компании подозревают, что кто-то обнаружил уязвимость в функции просмотра страницы от лица другого пользователя (функция «Посмотреть как»), и использовал ее для получения доступа к 50 миллионам маркеров учетных записей. Именно поэтому Facebook отключила данную функцию, сбросила маркеры проверки подлинности пользователя для этих учетных записей, а также выполняет сброс таких маркеров еще для 40 миллионов пользователей, которые использовали функцию «Посмотреть как» на протяжении последнего года. Последняя мера – это скорее перестраховка, однако в сложившейся ситуации для Facebook любая мера безопасности будет не лишней.
Если маркер был сброшен, это означает, что человек, к которому он относился, больше не сможет использовать его для доступа к соответствующей учетной записи и должен выполнить вход заново. У злоумышленников нет вашего логина или пароля, так что после сброса они не смогут выдавать себя за вас (даже если вы оказались в числе пострадавших пользователей).
Facebook обещает обновить свой пост, как только станет ясно, что именно случилось и имело ли место реальное злоупотребление доступом к какой-либо из пострадавших учетных записей. Ну а пока мы предлагаем ограничиться теми мерами, которые описали в начале статьи: ничего не делать. Действительно, сейчас вы не можете сделать ничего конструктивного по этому поводу, так что не паникуйте. Когда ситуация прояснится, мы подготовим более подробные инструкции, если окажется, что действительно стоит что-то предпринимать.

Источник: Блог «Лаборатории Касперского»

     Дорогие читатели! Сейчас в новостях на канале "Россия 24" сообщили, что компания Google в 2019 году закрывает свою социальную сеть Google+, так как ей почти никто не пользуется. Я часто пользуюсь!!! Захожу в онлайн-сервисы через Google+ и делюсь своими постами и постами своих друзей.

Мои дорогие читатели! С нетерпением жду ваши комментарии! Большое спасибо!

30 комментариев:

  1. Ирина,очень интересный и своевременный пост!В последнее время участились случаи взлома страничек в социальных сетях.Я всегда удивляюсь,кому и зачем это нужно???Я зарегистрирована на многих сайтах,но некоторые посещаю крайне редко.В Facebook бываю тоже нерегулярно.Но благодаря твоему посту,буду осторожна!Смс-ки подобного типа всегда игнорирую и сразу удаляю,ведь таким способом многие злоумышленники рассылают всевозможные вирусы!

    ОтветитьУдалить
    Ответы
    1. Светлана, я тоже удалила все СМС-ки. Но две из них сфотографировала для поста. Значит, ты тоже получала такие СМС!? Я тоже не понимаю, неужели людям делать нечего? Зачем эти взломы? Что этим хотят сказать?

      Удалить
  2. Спасибо за пост. Бывает всякое. Я для надёжности меняю пароль.

    ОтветитьУдалить
    Ответы
    1. Здравствуйте, Инна! Я в Фэйсбук даже 1 раз в месяц не захожу! Постоянно пароль менять не будешь. Новый пароль еще надо запомнить. Я боюсь саму себя запутать.

      Удалить
  3. Вообще полная белиберда с соц сетями всеми. Скоро и Гугл+ закроют. Фейс вообще давно глючит, как и в ВК.

    ОтветитьУдалить
    Ответы
    1. Виктория, мне жалко, что Google+ закроют. Как же мы, блогеры, будем без него?

      Удалить
  4. Ирина Михайловна, здравствуйте! А я не регистрировалась в соцсетях. Нигде, но такая абракадабра и мне приходит на телефон... Вот откуда они его узнают?

    ОтветитьУдалить
    Ответы
    1. Людмила Фёдоровна, вам не могут такие СМС приходить из Фэйсбука, если вы там не зарегистрированы. Это к вам приходят СМС, если у кого-то из ваших друзей взламывают пароли к телефонам.

      Удалить
  5. Да, Ирина Михайловна, в ФБ тоже бываю крайне редко, общаюсь там с друзьями, которых нет в других соц.сетях. Спасибо за обширную и нужную информацию)

    ОтветитьУдалить
    Ответы
    1. Спасибо, Ирина Ивановна! Ладно, ничего удалять не будем. Вдруг еще Фэйсбук нам пригодится. Тем более, что Google+ скоро удалят.

      Удалить
  6. Здравствуй, Ира! Спасибо за полезную информацию. Неужели правда закроют Гугл+? В остальных соц. сетях я не зарегистрирована.

    ОтветитьУдалить
    Ответы
    1. Лариса, конечно, жаль. Все, кто ведет блоги, зарегистрированы в Гугл+. Не знаю, что будет. Поживём - увидим!

      Удалить
  7. Спасибо, Ирина Михайловна. Пока оставлю все как есть!

    ОтветитьУдалить
    Ответы
    1. Здравствуйте, Татьяна Александровна! Конечно, пусть все останется, как было. Не надо удалять свою страницу. Все наладится.

      Удалить
  8. А я почти не бываю в соцсетях, а потому живу спокойно. А то, что Вы называете взломов, обычная рассылка вирусов и борьба разработчиков антивирусных программ между собой за пальму первенства

    ОтветитьУдалить
    Ответы
    1. Здравствуйте, Анна Борисовна! Я тоже почти не бываю в соцсетях. Только раз неделю заглядываю в Одноклассниках. Вдруг кто-нибудь написал мне сообщение! Фэйсбуке и Твиттер иногда и раз в месяц не смотрю.

      Удалить
  9. Ирина Михайловна, спасибо за своевременный материал. Думаю если закроют ГУГЛ+, то на смену приедет что-то новое.

    ОтветитьУдалить
    Ответы
    1. Здравствуйте, Елена Владимировна! Ну, создадут еще одну социальную сеть. А Гугл+ уже не вернёшь. Тогда кнопка пропадёт и из наших блогов. Не знаю, как тогда входить в сервисы без этой кнопки.

      Удалить
  10. Здравствуйте, Ирина Михайловна! Вот что самое неприятное, так это выход гугла. Что будет с блогами - никто не знает. А ведь как удобно с ним, привычно. Неужели, практически единственный качественный информационный источник исчезнет? Получается, возвращается к языку племени тумба-юмба? Будем лайкать и смайлить?

    ОтветитьУдалить
    Ответы
    1. Здравствуйте, Иван! Я тоже очень переживаю, что Гугл+ исчезнет. Ведь это социальная сеть тесно связана с блогами. Что будет с нашими блогами? У некоторых моих блогодрузей комментарии сразу уходят в Гугл+, и там где-то хранятся. Я уже несколько раз им советовала связать их с Blogger, а не с Гугл+.

      Удалить
  11. Здравствуйте. Сочувствую вашим проблемам, но не могу не воспользоваться возможностью пропиарить любимую блогоплатформу diary.ru. Нижегородская научная библиотека им. Ленина, например, давно уже там: http://leninka.diary.ru
    На сайте адекватная администрация, демократичная атмосфера, лёгкий (в том смысле, что не напрягает компьютер и быстро грузится) дизайн, удобный способ публикации постов, и публика всех возрастов и мастей, привычная общаться буковками, а не лайками ;)
    Так что, если Гугл рухнет - милости прошу к нам! Для регистрации понадобится только ваша почта.

    ОтветитьУдалить
    Ответы
    1. Здравствуйте! Большое спасибо за приглашение! Я никогда да не слышала про diary.ru. Конечно, сегодня обязательно посмотрю сайт вашей библиотеки. Мне очень интересно!

      Удалить
  12. Не пойму почему говорят о Гугл. Наши блоги на платформе Гугл. А Гугл + это совсем другой продукт Гугла (социальная сеть) и с Блоггер ни как не связан. Если Вы привязали в настройках свой блог к Гугл +, то нужно будет открепить. Будет информация как сохранить. У меня блог не привязан к Гугл +. Давно писала уже что -мухи и котлеты отдельно.

    ОтветитьУдалить
    Ответы
    1. Виктория, у многих моих блогодрузей блог связан с социальной сетью Гугл+. И комментарии уходят в Гугл+ и профиль автора стоит в Гугл+. Почему-то никто не торопиться откреплять.

      Удалить
    2. Просто придётся открепить и всё.

      Удалить
    3. Виктория, я это знаю. У меня в блогах все нормально. Профиль в Blogger стоит. И комментарии тоже.

      Удалить
  13. Вот справка https://support.google.com/blogger/answer/41375?hl=ru

    ОтветитьУдалить
  14. Ирина Михайловна, а мне без соцсетей и мессенджеров никак! Я там и с друзьями, и с коллегами общаюсь, и веду все библиотечные паблики, читаю новости. Для меня, как для представителя поколения цифровой эпохи и даже в некоторой степени ГИКа, это естественная среда обитания)

    ОтветитьУдалить
    Ответы
    1. А я не люблю соцсети. Люблю блоги и наше общение через комментарии!

      Удалить