Насколько вы доверяете крупным порталам в плане сетевой безопасности? Раньше всегда считалось, что крупные компании хорошо защищают своих клиентов и пользователей. Легче быть взломанным, если у тебя почта или аккаунт на маленьком хостинге или даже на собственном сервере. Но оказалось, что даже крупные социальные сети, коей является Facebook и его творение Instagram, не лишены в этом плане недостатков, причём критических.
Открытые пароли
Так, Facebook ещё месяц назад признал, что в систему закралась ошибка, и сотни миллионов пользовательских паролей социальной сети, а также тысячи паролей своей дочки – Instagram не были зашифрованы, а хранились на серверах просто открытым текстом. Но сейчас стало известно, что ситуация гораздо хуже, чем она представлялась руководством Facebook. Что случилось? А случилось тихое переписывание пресс-релиза, который был создан в марте. И теперь в нём указано, что в «инсте» было не тысячи паролей пользователей раскрыты (прямым текстом), а миллионы.
Конечно, простые пользователи не могли получить эти пароли, но миллионы паролей пользователей были доступны сотрудникам социальной сети. Понятно, что Facebook будет защищать своих инженеров, говорить, что они не могли злоупотреблять доступом к этим данным. Но дело тут уже давно далеко от доверия. Обновление в пресс-релизе гласит, что инженеры обнаружили ещё несколько журналов паролей пользователей Инстаграм, которые хранились в обычном текстовом формате. Правде, тут же была приписка, что проводилось расследование, показавшее, что никто этими данными не воспользовался, журналы никто не трогал и не злоупотреблял. Но самое важное здесь то, что это не несколько сотрудников имели такой доступ к паролям, а более двадцати тысяч! За все 20 000 руководство поручится?
Гигантская небрежность или небрежность гиганта?
Признание руководства социальной сети появилось буквально на следующий день после выяснения факта, что Facebook три года хранит различную контактную информацию о полутора миллионах пользователях, которые не давали на это согласие. И вообще, не уведомив их об этом.
Facebook утверждает, что страшного, на самом деле, ничего не произошло, эта ошибка не была критичной, утечки извне не произошло. Однако тревожит сам факт того, что такой интернет-гигант с абсолютным пренебрежением относится к паролям своих пользователей. В Инстаграм и других сервисах пользователи довольно часто сталкиваются с угоном своих учётных записей, когда аккаунты взламывают, а техподдержка Instagram работает некорректно. Вся эта история с открытыми миллионами паролей расходится с заверениями компании, что конфиденциальность и сетевая безопасность пользователей у неё в приоритете.
Как обезопасить себя
Для того чтобы быть уверенным в безопасности своего аккаунта, следует сменить пароль, и делать это в дальнейшем не реже раза в пару месяцев. Задача несложная, и если такое поведение у вас войдёт в привычку, то безопасность вашего аккаунта в социальных сетях будет куда выше. Кроме того, обязательно стоит активировать двухэтапную аутентификацию на всех сервисах, где такое поддерживается.