A Facebook hírportálján keresztül tájékoztatott a támadásról. A Facebook elleni támadásra szeptember 25-én, kedden került sor, és akár 50 millió fiókot is megzavartak. A támadás kivizsgálása még korai stádiumban van, így egyelőre nem világos, hogy ezeket a veszélyeztetett számlákat bármilyen módon visszaéltek-e, milyen információkat szereztek a számlákról, és a támadók személye vagy származása sem ismert. A Facebook szerint a támadók visszaéltek a "Megjelenítés mint" funkcióval. Ezzel a funkcióval a felhasználók láthatták, hogy néz ki a profiljuk más szemszögéből. Ezért ez a funkció ideiglenesen nem lesz elérhető.

facebook

Maga a támadás során nem szivárgott a jelszavak, hanem az ún hozzáférési tokenek. A hozzáférési tokenek a digitális kulcsokkal egyenértékűek, amelyek lehetővé teszik a felhasználók számára, hogy bejelentkezés nélkül maradjanak anélkül, hogy minden egyes alkalmazás indításakor vagy Facebook-webhely megnyitása esetén jelszót kellene megadniuk. Ezért intézkedésként a Facebook visszaállította az érintett fiókok tokenjeit, aminek eredményeként kijelentkeztünk a Facebookból és a Messengerből a felhasználó összes eszközén, és egyúttal biztonsági figyelmeztetést is megjelenítettünk.

A Facebook további óvintézkedése az volt, hogy visszaállította a biztonsági tokenek azon 40 millió fiókot, amelyek az elmúlt évben használták a "Megjelenítés másként" funkciót. A támadással kapcsolatos új információkat folyamatosan közzéteszik a Facebook hírportálon.