Car-tech

فیس بک کے ذریعے ہیکرز کی طرف سے ھدف کردہ فیس بک،

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

فیس بک نے جمعہ کو بتایا کہ یہ ایک جدید ترین ہیکنگ حملے کا ہدف تھا لیکن اس کے پاس اس کا کوئی ثبوت نہیں تھا کہ کوئی صارف کے ڈیٹا سے متعلق معاہدے کی گئی تھی.

یہ حملہ دو ہفتوں کے بعد آتا ہے جسے ٹویٹر نے 250،000 سے پوچھا تھا اس کے صارفین کو اپنے پاس ورڈ بھی دوبارہ ہیک کرنے کے بعد ری سیٹ کرنے کے لۓ. اسی ہفتے میں، نیویارک ٹائمز اور وال سٹریٹ جرنل بھی ہیک کیا جا رہا ہے.

فیس بک نے کہا کہ اس نظام کو گزشتہ مہینے کو نشانہ بنایا گیا تھا جب ایک مقتول ملازم نے موبائل کا دورہ کیا ڈویلپر ویب سائٹ جو سمجھا گیا تھا. فیس بک میں ایک بلاگ پوسٹ میں کہا گیا ہے کہ ویب سائٹ کو ملازمین کی لیپ ٹاپز پر نصب کرنے کے لئے بدسلوکی کوڈ کی اجازت دی گئی ہے. اس نے کہا کہ لیپ ٹاپ مکمل طور پر پیٹھ اور اینٹیوائرس سوفٹ ویئر چلانے کے لئے تیار ہیں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

"جیسے ہی ہم نے میلویئر کی موجودگی کو دریافت کیا، تمام متاثرہ مشینیں، قانون نافذ کرنے والے اداروں کو مطلع کیا اور اس دن ایک اہم تحقیقات شروع کردی گئیں جو اس دن جاری رہتی ہیں. "

کمپنی نے کہا کہ اس کا کوئی ثبوت نہیں ہے کہ کسی بھی صارف کا ڈیٹا معاہدہ کیا گیا تھا. یہ یہ نہیں کہا گیا تھا کہ یہ حملہ کہاں سے شروع ہوا ہے یا کون ہو سکتا ہے، اور ایک ای میل کے ذریعہ ایک ترجمان نے کہا کہ کمپنی اس وقت مزید کوئی تبصرہ نہیں کرتی تھی.

اس حملے کی نشاندہی کی گئی تھی جب فیس بک کی سیکیورٹی ٹیم نے ایک مشتبہ ڈومین دیکھا کمپنی کی کارپوریٹ ڈی این ایس لاگوں اور اسے ملازم لیپ ٹاپ میں واپس لے لیا. فیس بک نے بتایا کہ اس لیپ ٹاپ پر بدسلوکی فائل مل گئی تھی، اس کی تلاش میں کمپنی بھر میں اضافہ ہوا تھا اور کئی دیگر معاہدے والے ملازم لیپ ٹاپز کو پرچم لگایا گیا تھا.

"سمجھوتہ شدہ ویب سائٹ کا تجزیہ کرنے کے بعد جہاں حملہ ہوا تھا، ہمیں پتہ چلا کہ یہ ایک صفر- دن '(پہلے سے غیب) سے میلویئر انسٹال کرنے کے لئے جاوا سینڈ باکس (بلٹ ان کی حفاظت) کو بائی پاس کرنے کا استحصال کرنا ہے. "

اس نے کہا کہ یہ فوری طور پر اوریکل کے استحصال کی اطلاع دی جس نے ایڈریس کو ایڈریس کرنے کے لئے 1 خطرہ.

حملے فیس بک تک محدود نہیں تھا. اس نے کہا کہ "یہ واضح ہے کہ دوسروں پر حملہ کیا گیا اور حال ہی میں بھی انکشاف کیا گیا تھا." میلویئر کی جانب سے ھدف کردہ پہلی کمپنیوں میں سے ایک کے طور پر، اس نے کہا کہ "فوری طور پر متاثرہ دیگر کمپنیوں اور اداروں کے ساتھ انفیکشن کے بارے میں اشتراک کی تفصیلات شروع کرنے کے لئے اقدامات کیے گئے ہیں." ​​

اوریکل کی جاوا ٹیکنالوجی ابھی تک سیکورٹی سے زیادہ آگ میں آگئی ہے. اس نے جنوری کے وسط میں پلیٹ فارم میں کچھ نازک خطرات کو سراہا، لیکن اب بھی امریکی کمپیوٹر ہنگامی تیاری ٹیم (یو ایس-سی آر ٹی) نے صارفین کو براؤزر پلگ ان کو غیر فعال کرنے سے روک دیا جو جاوا کا استعمال کرتے ہیں.

اوریکل نے ایک اور پیچ فروری کے شروع میں جاری کیا ، لیکن اس وقت ذکر نہیں کیا گیا کہ فیس بک کو نشانہ بنایا جانے کے لئے خطرے سے متعلق استعمال کا استعمال کیا گیا تھا. گزشتہ ہفتے اس نے کہا کہ اسے فروری 19 میں مزید پیچیدہ رہائی ملے گی.