Facebook 自動登出可能被 hack? 教你方法自己檢查防中招

撰文:區慶威
出版:更新:

Facebook 早前曾出現大問題,很多用戶在 9 月底(14 至 28 日期間)發生帳戶被強制登出,官方後來才公布原來是受到大規模的駭客攻擊。想知道自己的帳戶有沒有「中招」被駭客入侵?到底駭客可以獲取到什麼的資訊?以下的方法就等大家可以自己檢查,再作出相應的措施。

雖然 Facebook 在發生入侵事件後,已經即時採取行動,重置受影響大約 5000 萬個戶口的存取令牌(Access Token),將用戶強制登出,並即時停用出現漏洞的「View As」功能。原來 5000 萬用戶當中,相信有 2900 萬人的帳戶已經遭到入侵,不過用戶卻無從得知自己受到的影響。

就是這個「以...身分檢視」的功能出現漏洞,令大約 5000 萬 Facebook 帳戶受到入侵。(截圖)

Facebook 官方指用戶沒有即時更換登入密碼的必要,而《科技玩物》的讀者亦應該已經跟隨我們的建議,更換密碼及啟用兩步認證,不過官方終於公布方法,讓大家檢查自己的帳戶有沒有受到入侵。

若果還沒有為 Facebook 更換密碼及啟用兩步認證的朋友,記得參考以下教學:

Facebook 自動登出檢查有無被 Hack(按圖放大)

Facebook 支援中心剛剛就推出一款工具,讓用戶可以檢查自己的帳戶在 9 月底大規模入侵當中有沒有受到影響。若果帳戶在上次入侵中受到影響的話,這個工具會告訴用戶,有什麼資訊受到影響(例如駭客已經獲得用戶的姓名、電郵、電話號碼,但未有獲得密碼或信用卡資料)。大家只需以以下連結進入工具,就可以捲軸到版面最底去查看結果。

Facebook 檢查自己帳戶有沒有受到入侵的連結