Gå til innhold

Facebook innrømmer å ha lagret ukrypterte brukerpassord


Anbefalte innlegg

Videoannonse
Annonse

 

[...] ifølge KrebsOnSecurity har Facebooks ingeniører og utviklere siden den gang foretatt rundt 9 millioner søk etter dataelementer som inneholder brukerpassord i ren tekst.

[...] vi har ikke funnet beviser for at noen internt hos oss har misbrukt dem [...]

 

[...] ifølge ham er det ikke nødvendig å endre passord.

 

 

Nehei. Vente med å bytte passordet til det er bevist at ett av disse 9 millionene søkene var et misbruk, kanskje? 

 

Jeg skal motsi hans faglige vurdering, det er nødvendig å bytte passord dersom ditt facebook-passord er det samme som det var "tilbake til 2012", nesten helt uten den delen med at de ikke har kontroll over hvem som har benyttet seg av sin tilgang til dem i klartekst gjennom de siste 7 år.

Endret av tommyb
  • Liker 2
Lenke til kommentar
Gjest Slettet-x7D6du0Hjb

Dette er kanskje det mest vanvittige jeg har hørt om. Facebook driver jo å graver sin egen grav dagen lang virker det som. De burde jo forstå at dette overhode ikke er akseptabelt, og kunne i verste fall havnet i gale hender om de hadde blitt hacket. 

Lenke til kommentar

Det jeg VET med 100% sikkerhet er at passordet til min konto må ha biltt misbrukt av en av de ansatte. Facebook var eneste nettstedet som ble brukt i den aktuelle nettleseren:

1. Passordet var aldri lagret hos andre enn dem

2. Epostadressen ble kun brukt til FB og jeg mottok aldri en eneste spam der

3. Brukte flere sikkerhetsløsninger bl.a. Malwarebytes og Kaspersky i tillegg til brannmur.

4. Alt ble kjørt på en virtuell pc.

 

LIKEVEL ble jeg plutselig utestengt fra kontoen, fordi passordet var brukt for å logge seg inn og byttet av en eller annen. Zuckerberg kan putte sikkerheten oppi et visst sted. Bare løgner fra ende til annen!

Lenke til kommentar

Det jeg VET med 100% sikkerhet er at passordet til min konto må ha biltt misbrukt av en av de ansatte. Facebook var eneste nettstedet som ble brukt i den aktuelle nettleseren:

1. Passordet var aldri lagret hos andre enn dem

2. Epostadressen ble kun brukt til FB og jeg mottok aldri en eneste spam der

3. Brukte flere sikkerhetsløsninger bl.a. Malwarebytes og Kaspersky i tillegg til brannmur.

4. Alt ble kjørt på en virtuell pc.

 

LIKEVEL ble jeg plutselig utestengt fra kontoen, fordi passordet var brukt for å logge seg inn og byttet av en eller annen. Zuckerberg kan putte sikkerheten oppi et visst sted. Bare løgner fra ende til annen!

 

Konklusjonen du drar er vel i overkant drøy vel? Du kan ha vært utsatt for trojaner, selv om du kjørte vm, sikkerhetløsninger og brannmur. En ex-kjæreste, en sleip "venn" eller andre med tilgang til din ringe bolig kan enkelt ha installert trojaner uten din vitende.

 

Eller du kan i et stresset øyeblikk selv ha foretatt en handling som resulterte i at du ble infisert.

 

Poenget er at utifra informasjonen du lister er det vanskelig eller nær sagt umulig å konkludere slik du gjør.

  • Liker 3
Lenke til kommentar

Fy f. folk må være naive som fortsatt vanker på det nettstedet. Skandalene rant jo over allerede for 7-8 år siden og det har jo aldri stilnet, bare tiltatt med ennå flere, større og alvorligere skandaler. Facebook burde vært blokkert av norske myndigheter for mange år siden. Det er ufattelig tafatt at de ikke gjør noe med denne vandrende skandalen.

  • Liker 2
Lenke til kommentar

*snip*

 

Vanlige folk gir blaffen fordi de ikke skjønner konsekvensene. Og om Facebook blokkeres blir det fort sensur. (Ikke at noen lands myndigheter uansett er så interessert i å ta den kampen, persondata er jo kjekt å ha ..)

 

At folk i det hele tatt blir overrasket over at Facebook ikke respekterer brukerne er for meg det største mysteriet her. De lever jo av å utnytte brukerne - brukerne er produktet - hvorfor er da manglende beskyttelse av brukers passord så overraskende?

Lenke til kommentar

Man kan godt både forstå konsekvensene (til en viss grad) og fortsette å bruke Facebook. Det er direkte sammenlignbart med ting som røyking, alkohol, råkjøring og å koble PCen sin til det skumle internettet.

 

Å ikke bruke Facebook har blitt en stor bakdel, og storsamfunnet har hverken levert noen gode nok alternativer eller egentlig tatt en risikovurdering rundt Facebooks rolle. Jeg synes alle andre meldingstjenester enn Facebook er bedre enn Facebook. Jeg hadde mye heller foretrukket det om en hvilken som helst annen tjeneste hadde samme utbredelse som Facebook nå har, men i denne verden her er det helt uaktuelt å ikke bruke Facebook. Som småbarnsfar kan jeg ikke få tilstrekkelig informasjon om aktivitetene i tilknytning til skolen hvis jeg ikke følger med på Facebook. Det er ikke bra, men sånn har det blitt. 

  • Liker 1
Lenke til kommentar
Gjest Slettet-Pqy3rC

... men i denne verden her er det helt uaktuelt å ikke bruke Facebook. Som småbarnsfar kan jeg ikke få tilstrekkelig informasjon om aktivitetene i tilknytning til skolen hvis jeg ikke følger med på Facebook. Det er ikke bra, men sånn har det blitt.

Det må da kunne gå an å kreve at tilstrekkelig med informasjon skal kunne overleveres på en fornuftig måte.

 

At man skal måtte bli en del av produktet til et større amerikansk selskap for å kunnne motta informasjon fra norsk skole høres jo helt vanvittig ut. Jeg grøsser en smule ved tanken på at det da evt. er lærere som står bak en slik idé, burde ikke i vite bedre iom. deres kapasitet som politiske eksempler for den yngre garde ?

Endret av Slettet-Pqy3rC
Lenke til kommentar

Kudos! Her er dessverre FB slettinga på hold til kidsa blir ferdige på barneskolen...

Hvorfor? At ikke alle er på FB er noe som alle FB-brukere bør respektere og ta hensyn til. Om noen ikke klarer å respektere eller ta hensyn, ta det opp med de. Det fungerer her.

Lenke til kommentar

Det må da kunne gå an å kreve at tilstrekkelig med informasjon skal kunne overleveres på en fornuftig måte.

 

At man skal måtte bli en del av produktet til et større amerikansk selskap for å kunnne motta informasjon fra norsk skole høres jo helt vanvittig ut. Jeg grøsser en smule ved tanken på at det da evt. er lærere som står bak en slik idé, burde ikke i vite bedre iom. deres kapasitet som politiske eksempler for den yngre garde ?

 

Problemet er ikke skolen, problemet er at Facebook er den eneste kanalen der 80% av (de andre) foreldrene kan nås. Skolen har andre løsninger, som er like populære og interessante som Digipost, bortsett fra at Digipost virker, da. Skal en beskjed nå fram, så er det et produkt fra et større amerikansk selskap som faktisk og reelt har fortrengt mange andre store amerikanske aktører, inklusive mange som var bedre plattformer for kommunikasjon. 

 

Jeg mener det er politisk selvmord av de som "driver staten" at man ikke lager en non-profit, åpen plattform som kan brukes av alle førskoler, skoler, akademiske miljø, journalistiske miljø og politisk engasjerte miljø - gratis. Man har laget noe som heter Altinn som nesten alle har et forhold til, man har laget noe som heter Digipost som nesten ingen har et forhold til, men når det gjelder samfunnsdebatten eller kontakt mellom det offentlige og private i barnehager og skoler, synes man ikke det er viktig nok til å lage en skikkelig platform. Så da brukes Facebook uoffisielt og offisielt anbudsutsatte mobilapper (som "Min Skole") som tjener mindre penger jo flere som synes de er nyttige. 

 

Ja, det går an å begrense seg: Kun ha konto for å motta informasjon, uten å dele noe/mye selv.

 

Jeg er helt enig.

 

Samtidig er det vanskelig å begrense seg; både du og jeg deler tydeligvis av våre meninger og/eller informasjon på offentlige plasser. Og det er lettere (teknisk) å dele meninger på Facebook enn mange andre plasser. Facebook jobber også hardt for å gjøre folk interessert/engasjert, og alt er lagt opp til å tenke "someone is wrong on the internet!"... 

 

Internet er avhengighetsskapende, og Facebook er spesielt gode på å finne ut hvordan og hvorfor hver person blir trigget. Kanskje ikke like gode som Cambridge Analytica, men det ville ikke vært overraskende om de også er det, eller bruker slike firma også for å påvirke også interne beslutninger.

 

Det er ikke det at folk ikke skjønner at man skal være forsiktige på Facebook, det er det at de faktisk dras inn dit av sterke krefter. 

Lenke til kommentar

Hvorfor? At ikke alle er på FB er noe som alle FB-brukere bør respektere og ta hensyn til. Om noen ikke klarer å respektere eller ta hensyn, ta det opp med de. Det fungerer her.

 

Det fungerer slik at de som ikke er på Facebook, ikke får invitasjoner til bursdager, ikke ser informasjon om feil i leksene, ikke får påminnelsene om at det er turdag i morgen, og ikke kan slenge ut et spørsmål om noen kan ta bilde av side 45 i norskboka. Sånn er praksis. Så kan vi balle på med teori om hvordan det burde vært. 

Lenke til kommentar

Det fungerer slik at de som ikke er på Facebook, ikke får invitasjoner til bursdager, ikke ser informasjon om feil i leksene, ikke får påminnelsene om at det er turdag i morgen, og ikke kan slenge ut et spørsmål om noen kan ta bilde av side 45 i norskboka. Sånn er praksis. Så kan vi balle på med teori om hvordan det burde vært. 

Feil. Da henger du den foreldren som ikke inviterte barnet ditt i bursdagen som de fleste andre fikk invitasjon til, opp til veggen og forteller hva du mener om den saken. Skolens info om lekser og turdager skal over hodet ikke på FB på noe vis. Her er det bare å gå til rektor og vise til de riktige lover og forskrifter. Forstår ikke rektor problemet så tar du saken til media. Ingen skoler og barnehager jeg kjenner til lar noe som helst info gå via FB. Problemet er enkeltvise foreldre når det skal sendes ut info i foreldrenes regi. F.eks bursdager. Men de gjør bare den feilen en gang..

Lenke til kommentar

Ja, det går an å begrense seg: Kun ha konto for å motta informasjon, uten å dele noe/mye selv.

 

Er det altså mulig å ha en FB-konto uten at folk maser med venneforespørsler, og lurer på hvorfor du ikke liker bildet de har lagt ut?

 

edit: For min del gjelder det informasjon fra sameiet. Styret ønsker tydeligvis ikke å gå over til bruk av epost i steden for FB.

Endret av frohmage
Lenke til kommentar

Er det altså mulig å ha en FB-konto uten at folk maser med venneforespørsler, og lurer på hvorfor du ikke liker bildet de har lagt ut?

 

Hehe, ikke et seriøst spørsmål antar jeg. Spørs hvilke venner du har og om du har vært veldig aktiv tidligere. (Er du venn med en masse tenåringsjenter eller noe?)

Lenke til kommentar

Hehe, ikke et seriøst spørsmål antar jeg. Spørs hvilke venner du har og om du har vært veldig aktiv tidligere. (Er du venn med en masse tenåringsjenter eller noe?)

 

Neida, men en del voksne som ville bli fornærmet om de fant ut at jeg hadde en facebook-konto uten å være venner med dem der inne.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...