หน้าแรก Vendors Facebook เปลี่ยนพาสส์เวิร์ด IG ด่วน! เมื่อเฟสบุ๊กเคยเก็บรหัสผ่านแบบไม่เข้ารหัส

เปลี่ยนพาสส์เวิร์ด IG ด่วน! เมื่อเฟสบุ๊กเคยเก็บรหัสผ่านแบบไม่เข้ารหัส

แบ่งปัน

เปิดมิติใหม่ของความฉาวจากเฟสบุ๊กอีกครั้ง หลังจากเดือนที่แล้วที่บริษัทออกมายอมรับว่ามีเก็บรหัสผ่านผู้ใช้กว่า 600 ล้านคนในรูปของข้อความล้วนที่ไม่ได้เข้ารหัสหรือ Plain Text ให้พนักงานตัวเองนับสองหมื่นคนเข้าถึงได้ไปแล้วนั้น ล่าสุดพบว่าในรหัสผ่านชุดดังกล่าวมีรหัสของผู้ใช้อินสตาแกรมอยู่ด้วย

โดยรองประธานฝ่ายวิศวกรรมด้านความปลอดภัยและความเป็นส่วนตัว Pedro Canahuati เผยว่า พบบันทึก Log เพิ่มเติมที่มีรหัสผ่านไอจีจัดเก็บอยู่ในรูปที่ “อ่านออก นำไปใช้ได้” จำนวนมหาศาล แม้จะย้ำว่าไม่พบหลักฐานการนำไปใช้ในทางที่เสียหาย หรือเข้าถึงโดยไม่ได้รับอนุญาต สไตล์เดียวกับข้ออ้างของเดือนที่แล้ว

แม้ Canahuati ไม่ได้เผยจำนวนผู้ใช้ไอจีที่ได้รับผลกระทบ แค่กล่าวว่าผู้ใช้ที่มีความเสี่ยงจะได้รับการแจ้งเตือนจากระบบเท่านั้น แต่ผู้เชี่ยวชาญทั้งหลายแนะนำอย่างยิ่งให้ผู้ใช้ไอจีทุกคนเปลี่ยนรหัสผ่านทันทีเพื่อความปลอดภัย รวมทั้งเปิดการยืนยันตนแบบ Two-Factor กับทุกบริการออนไลน์ที่ใช้งานอยู่ ไม่ใช้รหัสผ่านซ้ำแบบเดียวกันกับทุกบัญชี

นอกจากนี้ยังเคสประหลาดที่ช่วยฉุดชื่อเสียงลงเหวมากกว่าเดิม โดยสำนักข่าว Business Insider รายงานว่าตั้งแต่พฤษภาคม 2016 จนถึงเดือนที่ผ่านมานั้น เฟสบุ๊กได้ขอให้ผู้ใช้ที่ลงทะเบียนใหม่ยืนยันที่อยู่อีเมล์ของตัวเองด้วยการ “บอกรหัสผ่านของอีเมล์” เพื่อที่จะแอบดูดรายชื่ออีเมล์ติดต่อออกมาจากบัญชีอีเมล์ผู้ใช้โดยที่เจ้าตัวไม่รู้อีกด้วย

ที่มา : Hackread