البوابة العربية للأخبار التقنية البوابة العربية للأخبار التقنية
رفع مستخدمو فيسبوك دعوى قضائية ضد أكبر شبكة تواصل اجتماعي في العالم بسبب خرق البيانات عام 2018، قائلين: إن فيسبوك فشلت في تحذيرهم من المخاطر المرتبطة بأداة تسجيل الدخول (Facebook Login)، وذلك بالرغم من أنها حمت موظفيها.
وجادل المدعون في الدعوى القضائية أن الشبكة الاجتماعية كانت على دراية بالمخاطر الأمنية التي أدت إلى الاختراق في عام 2018، لكنها لم تحذر مستخدميها من هذه المخاطر.
وتعمل أداة تسجيل الدخول على توصيل المستخدمين بالتطبيقات والخدمات الاجتماعية الخارجية باستخدام بيانات الدخول إلى فيسبوك.
وتستند الدعوى، التي جمعت بين العديد من الإجراءات القانونية، عن أسوأ انتهاك أمني لشركة فيسبوك في شهر سبتمبر من عام 2018، عندما سرق المتسللون رموز تسجيل الدخول أو الرموز المميزة للوصول، والتي سمحت لهم بالوصول إلى ما يقرب من 29 مليون حساب.
وقال المدعون في الإيداع لدى المحكمة المحلية الأميركية للمنطقة الشمالية من كاليفورنيا في سان فرانسيسكو: لقد عرفت فيسبوك بوجود ثغرة أمنية فيما يتعلق بالرموز المميزة للوصول وفشلت في إصلاحها لسنوات، وذلك بالرغم من تلك المعرفة.
وأضافوا “اتخذت فيسبوك خطوات لحماية موظفيه من المخاطر الأمنية، لكنها لم تهتم للغالبية العظمى من مستخدميها”.
وكشفت فيسبوك عن القليل من التفاصيل منذ الكشف المبدئي عن الهجوم، قائلة: إنه أثر على مجموعة واسعة من المستخدمين، دون تفصيل الأرقام بحسب البلد.
وحصل المهاجمون على تفاصيل الملف الشخصي، مثل تاريخ الميلاد؛ والعمل؛ والتعليم؛ والدين؛ وأنواع الأجهزة المستخدمة؛ والصفحات المتابعة وعمليات البحث الأخيرة؛ وعمليات التحقق من الموقع، لما يصل إلى 14 مليون مستخدم.
بينما اقتصر الاختراق بالنسبة لـ 15 مليون مستخدمًا الآخرين على الاسم وتفاصيل الاتصال، وكان بإمكان المهاجمين مشاهدة المشاركات؛ وقوائم الأصدقاء؛ والمجموعات، لما يصل لزهاء 400 ألف مستخدمًا.
وقالت فيسبوك حينها: إنهم لم يسرقوا الرسائل الشخصية أو البيانات المالية، ولم يتمكنوا من الوصول إلى حسابات المستخدمين على مواقع الويب الأخرى.
وتركز القضية على مخاطر الأداة التي توفر تسجيل الدخول إلى تطبيقات وخدمات الطرف الثالث، بحيث إذا جرى اختراق حساب أحد المستخدمين على فيسبوك، فإن حساباته الأخرى قد تتعرض للخطر أيضًا.
ووفقًا لملفات المحكمة، فقد كانت فيسبوك على علم بهذا الخطر، إذ حذرت موظفيها من مشكلة الأمان باستخدام أداة تسجيل الدخول، دون تحذير المستخدمين.
البوابة العربية للأخبار التقنية فيسبوك فشلت في تحذير المستخدمين قبل خرق 2018
تعبيراتتعبيرات