De repente se desconectó de Facebook en todos los dispositivos. ¿Debería preocuparme por ser hackeado?

62

Hace un tiempo, estaba abriendo la aplicación de Facebook en Android y luego recibí el mensaje "La sesión expiró. Por favor, vuelva a iniciar sesión". Luego intenté iniciar sesión con mi contraseña actual y tuve éxito al iniciar sesión en mi cuenta. Antes, hace mucho tiempo, cuando creé esta cuenta, configuraba la autenticación de dos factores para mi cuenta y cuando la registré después de iniciar sesión, todavía estaba activa.

Después de eso, abrí mi computadora portátil y Chrome luego fui a Facebook, solo para descubrir que la sesión en la PC también se había cerrado. Después de volver a iniciar sesión, fui a Seguridad en la configuración y verifiqué la sección "Cuando hayas iniciado sesión" y vi que todas las entradas registradas pasaron. Las únicas entradas que obtuve fueron las que inician sesión en mi teléfono y en mi computadora portátil (también parecían ser mis dispositivos de confianza).

Estaba pensando en que alguien había intentado (¿y lo había logrado?) para acceder a mi cuenta, luego se desconectó de todas las sesiones actuales. Sin embargo, no recibí ningún mensaje sospechoso en mi teléfono para autenticar un inicio de sesión inusual (como "¿Acabas de iniciar sesión en una ubicación cercana a xxxxx?"), Tampoco recibí un correo electrónico de advertencia de mi correo electrónico registrado informándome sobre el acceso a mi cuenta en navegador u ordenador no reconocido.

Tl; dr: la cuenta de Facebook se desconectó repentinamente de todos los dispositivos, la contraseña no se modificó, las entradas registradas desaparecieron, no se emitió ninguna advertencia por correo electrónico sobre el hecho de la cuenta, no se presentó una solicitud de autenticación de dos factores. fuerte>

Mis preguntas son:

  • ¿Hay alguna posibilidad de que alguien haya podido ingresar a mi cuenta con éxito? En caso afirmativo, ¿cómo podrían pasar por alto la autenticación de dos factores?

  • ¿Ese incidente es normal o debo tomar medidas de seguridad?

¡Gracias!

    
pregunta MattCat15 28.09.2018 - 16:07
fuente

5 respuestas

144

Facebook informó de una fuga de datos hoy y forzó a una gran cantidad de cuentas a cerrar sesión como precaución. Fuente: NY Times y Facebook .

El artículo del NYT dice que "la compañía obligó a más de 90 millones de usuarios a cerrar sesión el viernes temprano, una medida de seguridad común tomada cuando las cuentas se han visto comprometidas".

Artículo adicional de The Hacker News - "hacker desconocido o un grupo de los piratas informáticos explotaron una vulnerabilidad de día cero en su plataforma de redes sociales que les permitió robar tokens de acceso secreto para más de 50 millones de cuentas " y " Facebook ya ha restablecido tokens de acceso para casi 50 millones de cuentas de Facebook afectadas y 40 millones de cuentas adicionales, como medida de precaución "

    
respondido por el Teun Vink 28.09.2018 - 19:36
fuente
13
  

¿Hay alguna posibilidad de que alguien haya podido ingresar a mi cuenta con éxito? Si es así, ¿cómo podrían pasar por alto la autenticación de dos factores?

Si su cuenta tiene 2fa, parece poco probable que un atacante pueda usar este exploit para entrar en él. Pero muchos usuarios de Facebook no usan la autenticación de 2 factores.

  

¿Ese incidente es normal o debo tomar medidas de seguridad?

La acción ya ha sido tomada por ti. Cualquier token antiguo que tenías ya no es válido, ni para ti ni para un atacante. Es por eso que de repente no pudo acceder a Facebook sin volver a iniciar sesión. Lo mismo se aplica a cualquiera que haya querido explotar un token que les permite falsificar su identidad, ya que también tendrían que volver a autenticarse. Ninguna de las declaraciones de Facebook sugiere que puedan autenticarse como usted como resultado de esta vulnerabilidad o vulnerabilidad en particular. Tampoco dejan totalmente claro que Facebook hizo algo más que restablecer tokens; si eso fuera todo lo que hicieron, lo único que tendrían que hacer los atacantes sería comenzar a recolectar tokens nuevamente. Supongo que Facebook corrigió la vulnerabilidad al mismo tiempo para que no se pueda abusar de nuevo de los tokens robados en el futuro.

    
respondido por el Beanluc 28.09.2018 - 22:05
fuente
4

Esta pregunta es una gran oportunidad para señalar que FB ha fallado gravemente el manejo de esto. La desconexión inesperada y la solicitud de inicio de sesión de nuevo se parece a la suplantación de identidad (phishing) y los usuarios deben tratarla como tal.

Después de invalidar los tokens de sesión, Facebook debería haber redirigido los no válidos a la página de inicio de sesión principal, sino a una página que explique la infracción y le solicite al usuario que haga clic en cerrar sesión, luego manualmente escriba facebook.com en la barra de ubicación de su navegador y vuelva a iniciar sesión.

    
respondido por el R.. 29.09.2018 - 04:08
fuente
1

Esto fue una medida de precaución, instigada por Facebook.

Nos recuerda un punto muy importante.

Facebook es un tablón de anuncios. No coloques cosas en un tablón de anuncios que no quieras que vean las personas.

Recuerda eso, y muchas de las preocupaciones de 'seguridad' desaparecen. No todos, pero muchos.

    
respondido por el Laurence Payne 30.09.2018 - 15:44
fuente
-1
  

¿Hay alguna posibilidad de que alguien haya podido ingresar con éxito?   ¿mi cuenta? Si es así, ¿cómo podrían pasar por alto el factor doble?   autenticación?

Sí. Ellos explotaron un error en el código de Facebook. Lo que pudieron ver, nadie lo sabe. Solo sabemos lo que Facebook informó, pero ¿confía en que esta compañía divulgue toda la información?

  

¿Ese incidente es normal o debo tomar medidas de seguridad?

Debería considerar eliminar su cuenta de los sitios que no protegen sus datos lo suficientemente bien. Tendrá que sopesar los beneficios de estar en este sitio frente al riesgo de otra infracción y la sensibilidad de los datos que envía a esta empresa y todo lo que pueden adivinar a partir de eso . Esto podría incluir su orientación sexual, sus parejas, asuntos, situación financiera, mensajes de chat privados ...

    
respondido por el pytago 02.10.2018 - 12:41
fuente

Lea otras preguntas en las etiquetas