Facebook запустил систему сбора и проверки данных скомпрометированных аккаунтов

 

Социальная сеть Facebook, после ряда крупных утечек данных пользовательских аккаунтов Gmail, Yandex и других ресурсов, решила запустить новую систему сбора и проверки подобных данных. Принцип работы системы простой — в Сети ищутся пары логин/пароль от аккаунтов, выложенные в открытый доступ (например, на Pastebin). Затем проверяется корректность данных, и если пара подходит, владелец скомпрометрированного аккаунта получает предупреждение о необходимости смены пароля.

 

При этом проверяются любые обнаруженные пары логин/пароль, вне зависимости от «принадлежности» данных какому-либо сервису. Другими словами, если злоумышленник выложил такие данные для Gmail, Yahoo, Outlook Mail — Facebook будет проверять, подходит ли логин и пароль к какому-либо аккаунту в Facebook. Авторы системы объясняют это тем, что пользователи очень часто используют одинаковые логины и пароли для многих сервисов, поэтому проверять нужно все.

 

Процесс поиска и сбора такой информации полностью автоматизирован. Кроме того, при сборе и проверке информации используется шифрование. А проверка производится способом, аналогичным обычной аутентификации пользователя Facebook. По словам авторов этой системы, никакие данные не передаются в plain-формате.

 

В своем блоге Facebook приводит такие подробности технического процесса проверки:

 

1. При обнаружении набора украденных доступов, эти данные передаются в программу-парсер, которая приводит пары логин/пароль в унифицированный вид;
2. После того, как данные спарсены, автоматическая система пробивает каждую пару по базе Facebook, при этом все проверяемые данные хэшируются с использованием специального алгоритма, плюс добавляется уникальный salt-идентификатор;
3. Если пара логин/пароль не проходит, то дальнейшие действия не предпринимаются;
4. Если пара подходит, пользователь такого аккаунта уведомляется о необходимости смены пароля, при следующем заходе в аккаунт.

 


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Выбор редакции 2025. Лучшие устройства года по версии hi-tech.ua best devices 2025

Лучшие игровые ноутбуки, мышки для работы, клавиатуры для игр, смартфоны и беспроводные наушники 2025 года. Среди них мы отметим самые интересные и те что можем рекомендовать купить.  


НовостиNews
| 13.30
Xiaomi Watch 5 — первые умные часы со сразу двумя медицинскими сенсорами  
Xiaomi Watch 5

Xiaomi Watch 5 станет старшим решением в линейке носимых устройств бренда. Часы построены на платформе Qualcomm Snapdragon W5

| 10.12
Lenovo Adaptable Keyboard может адаптировать силу нажатия   
Lenovo Adaptable Keyboard

Lenovo использует в данной модели оптический механизм срабатывания, который позволяет изменять ход клавиш и характер отзыва.