據(jù)一位了解Facebook內(nèi)部調(diào)查的消息人士透露,公司認(rèn)為竊取其3000萬用戶私人信息的黑客是垃圾郵件的散布者,他們想要通過欺騙性廣告來賺取金錢。
這位知情人士說,初步調(diào)查結(jié)果表明,這些黑客并不屬于哪個(gè)國家或者政府。
9月25日,F(xiàn)acebook的安全團(tuán)隊(duì)發(fā)現(xiàn)有人在社交網(wǎng)絡(luò)中下載了大量的數(shù)字訪問令牌,自那之后該團(tuán)隊(duì)一直在對(duì)這件事進(jìn)行調(diào)查。
公司就此事召開過幾次媒體吹風(fēng)會(huì),但拒絕透露這起攻擊的策劃者,同時(shí)也表示此次事件是Facebook成立以來最大的安全事故。Facebook的高管曾表示,在公司一開始宣布此次攻擊的時(shí)候,他們都覺得黑客的身份將永遠(yuǎn)是個(gè)謎。
據(jù)知情人士表示,經(jīng)過調(diào)查,內(nèi)部研究人員現(xiàn)在認(rèn)為發(fā)起攻擊的是一群專門在Facebook和Instagram上發(fā)送垃圾郵件的人。這些人自稱來自于一家數(shù)字營(yíng)銷公司,而Facebook的安全團(tuán)隊(duì)也確實(shí)了解這家公司的一些動(dòng)向。
此前,F(xiàn)acebook曾表示,公司正在與美國聯(lián)邦調(diào)查局(FBI)開展密切合作,對(duì)這起攻擊進(jìn)行刑事調(diào)查。
事件的發(fā)生很快引起了人們對(duì)于黑客動(dòng)機(jī)的質(zhì)疑,這主要是因?yàn)樵缜岸砹_斯和伊朗的特工就利用包Facebook在內(nèi)的眾多社交媒體平臺(tái)在美國制造謠言與惡作劇。
安全研究人員表示,被盜的的令牌是數(shù)字密鑰,有了它們,黑客就可以訪問Facebook用戶賬戶的任何信息,這對(duì)于有國家或政府支持的間諜活動(dòng)來說簡(jiǎn)直就是寶藏。
不過,據(jù)Facebook的內(nèi)部調(diào)查顯示,此次黑客攻擊是針對(duì)財(cái)務(wù)及資金目的,并不是人們猜測(cè)的意識(shí)形態(tài)。
Facebook在上周表示,黑客只是訪問了部分?jǐn)?shù)據(jù)而并未竊取。實(shí)際上,黑客并沒有訪問用戶的私人訊息,而是搜集了用戶的聯(lián)系方式(比如電話號(hào)碼、電子郵件地址等)、性別、情感狀況以及1400萬用戶的搜索和登記記錄。對(duì)于另外1500萬用戶,攻擊者只竊取了他們的姓名和聯(lián)系方式。而剩下的100萬用戶的個(gè)人信息并沒有遭到竊取。
黑客利用Facebook View As功能(可以讓用戶看到自己的個(gè)人資料在別人眼中的樣子)中的一個(gè)漏洞獲得了對(duì)這些賬戶的訪問權(quán)限。Facebook的代碼中有三個(gè)不易察覺的漏洞,但一旦被黑客發(fā)現(xiàn),就能利用它們竊取數(shù)據(jù),使其成為一種看似十分復(fù)雜的攻擊手段。
這起事件對(duì)于Facebook而言可謂雪上加霜。此前,公司就因?yàn)樵诙砹_斯賬號(hào)操縱事件中的不當(dāng)處置以及未能對(duì)于第三方共享的用戶數(shù)據(jù)提供足夠保護(hù)而備受外界詬病。
上周五,一名Facebook高管以公司正在與FBI合作為由多次拒絕透露此次攻擊的幕后黑手。負(fù)責(zé)Facebook安全工作的副總裁Guy Rosen表示:“FBI和我們公司正在合作積極調(diào)查此事,他們要求我們不要透露此次攻擊的幕后策劃者,也暫時(shí)不要透露攻擊的意圖。”