Facebook объявил о двух новых мерах безопасности – более широком
использовании HTTPS и внедрении "социальной аутентификации" – спустя менее чем
24 часа после того, как страница
основателя компании Марка Цукерберга в Facebook была взломана хакером.
Алекс Райс из компании Facebook в своем блоге объясняет заявление о
безопасности тем, что нынешняя пятница - "День
конфиденциальности данных," но пресса и авторы блогов конечно забавляются,
связывая новости и взлом страницы Цукерберга, не важно, есть тут реальная связь
или нет.
Первая новая мера безопасности включает расширенное использование HTTPS за
пределами обмена паролями. Райс пишет: "Начиная с сегодняшнего дня мы
предоставим вам возможность полностью пользоваться Facebook посредством HTTPS.
Вам следует подумать о включении этой опции, если вы часто пользуетесь сетью
Facebook из публичных точек, расположенных в кафе, аэропортах, библиотеках и
школах. Эта опция будет существовать как часть нашей продвинутой программы
безопасности, которую вы можете увидеть в разделе "Продвинутая безопасность" на
странице настроек профиля".
Вторая мера безопасности - это механизм аутентификации контрольным
изображением (captcha), который использует в качестве основы не трудно
разбираемые напечатанные слова, а фотографии друзей пользователя Facebook. Райс
продолжает: "Вместо того, чтобы показать вам традиционное контрольное
изображение в Facebook, мы можем помочь вам верифицировать свою личность при
помощи социальной аутентификации. Мы покажем вам несколько фотографий ваших
друзей и попросим вас назвать человека на этих фотографиях. Хакеры, живущие в
другой части мира, могут узнать ваш пароль, но они не знают, кто ваши друзья".
Тем временем, Facebook хранит официальное молчание в связи с вчерашним
случаем взлома, в результате которого кто-то вставил сообщение в страницу
Цукерберга в Facebook, на которую подписано 2.8 миллионов пользователей Facebook.
Хотя оно было удалено достаточно быстро, около 1 800 этих пользователей успели
поставить странице "like" и более 400 оставили комментарии. В сообщении
говорилось:
"Начнем взлом: Если Facebook нужны деньги, вместо того, чтобы идти в банк,
почему Facebook не разрешает своим пользователям делать инвестиции в Facebook
социальным путем? Почему бы не трансформировать Facebook в 'социальный бизнес'
так, как описал это нобелевский лауреат [sic] Мухаммад Юнус? #hackercup2011".