Hiçbir şey yapmanız gerekmiyor.
Parolanızı değiştirmek için acele etmeyin. Parolalarınız etkilenmedi, gayet güvendeler. Değiştirmek zorunda değilsiniz.
Panik yapmayın. Eğer siz de bir sebeple Facebook hesabınızdan çıkış yaptıysanız, bunun anlamı Facebook sizin de büyük ihtimalle tehdit altında olduğunuzu düşünerek doğrulama şifresini sıfırlamış olmasıdır.
Facebook hesabınızı kesinlikle silmeyin. Elbette istediğiniz zaman silebilirsiniz ancak bu sebeple silmenize gerek yoktur.
Peki Tam olarak neler yaşandı?28 Eylül günü, Facebook bir güvenlik güncellemesi paylaşarak şirketin mühendislik ekibinin neredeyse 50 milyon kullanıcının etkilendiği bir güvenlik sorunu keşfettiğini duyurdu. Güvenlik sorunu şu anlama geliyor, biri (veya birileri) karmaşık bir saldırı düzenleyerek 50 milyon kullanıcının erişim anahtarını çaldı. Erişim anahtarını Facebook’un açıkladığı gibi açıklamak gerekirse, kısaca hesabınız için bir anahtar diyebiliriz.
Yani 50,000,000 erişim anahtarına sahip olmak demek, bu işin arkasındaki kişilerin potansiyel olarak 50,000,000 hesaba erişebileceği anlamına geliyor. Ancak bu sizin parolanıza sahip oldukları veya bir şekilde iki aşamalı doğrulamayı aştıkları anlamına gelmiyor. Parolanız güvende ve iki aşamalı doğrulama hala istendiği gibi çalışıyor. Ancak erişim anahtarını çalmak, güvenlik sistemlerini aşmanın farklı bir yoludur.
Facebook yaşanan bu ihlalin araştırmasının daha çok erken safhalarında olduğunu belirtiyor ve şimdilik birisinin “başkasının gözünden gör” özelliğinde bir açık bulmuş olabileceğini düşünüyorlar. Bu yüzden bu özelliği kullanıma kapatıp 50 milyon kullanıcının erişim anahtarlarını sıfırladılar, geçtiğimiz yıl bu özelliği kullanmış 40 milyon kullanıcının da erişim anahtarlarını sıfırladılar. Geçtiğimiz yıl kullanıcıların da erişim anahtarlarını sıfırlayacak olmaları da bir tedbir gibi gözüküyordu.
Eğer erişim anahtarı sıfırlanmışsa, bu anahtara sahip kullanıcı, kullanılması için oluşturulmuş hesaba tekrar giriş yapmak zorundadır.
Kaynak ve resim: https://www.kaspersky.com.tr/blog/facebook-token-breach/5287/