Siga a folha

Facebook não avisou usuários sobre riscos de ferramenta de login

Hackers roubaram códigos que permitiram acessar quase 29 milhões de contas

Continue lendo com acesso ilimitado.
Aproveite esta oferta especial:

Oferta Exclusiva

6 meses por R$ 1,90/mês

SOMENTE ESSA SEMANA

ASSINE A FOLHA

Cancele quando quiser

Notícias no momento em que acontecem, newsletters exclusivas e mais de 200 colunas e blogs.
Apoie o jornalismo profissional.

Seul | Reuters

Usuários do Facebook que estão processando a maior rede social por uma violação de dados de 2018 disseram que a companhia não os alertou sobre os riscos associados à sua ferramenta de login único, apesar de proteger seus funcionários, segundo documento desta quinta-feira (16).

O processo, que combinou várias ações legais, decorre da pior quebra de segurança do Facebook em setembro, quando hackers roubaram códigos de login –ou tokens de acesso– que permitiram acessar quase 29 milhões de contas.

O login único conecta os usuários a aplicativos e serviços sociais de terceiros usando suas credenciais do Facebook.

Usuários do Facebook estão processando a maior rede social por uma violação de dados de 2018 - Dado Ruvic - 25.jul.2019/Reuters

"O Facebook sabia sobre a vulnerabilidade do token de acesso e não conseguiu corrigi-lo por anos, apesar desse conhecimento", disseram os requerentes em documento de um tribunal de São Francisco.

"Ainda mais notoriamente, o Facebook tomou medidas para proteger seus próprios funcionários do risco de segurança, mas não a grande maioria de seus usuários."

O Facebook não respondeu imediatamente a um pedido de comentário.

A rede revelou poucos detalhes desde a divulgação do ataque, afirmando apenas que afetou um espectro amplo de usuários sem especificar de quantos países.

Os hackers conseguiram detalhes do perfil, como datas de nascimento, empregadores, histórico educacional, preferência religiosa, tipos de dispositivos usados, páginas seguidas, pesquisas recentes e check-ins de 14 milhões de usuários.

Para os outros 15 milhões de usuários, a violação se restringiu a nomes e aos detalhes de contato. Além disso, os invasores podem ver as postagens e listas de amigos e grupos de cerca de 400 mil usuários.

Receba notícias da Folha

Cadastre-se e escolha quais newsletters gostaria de receber

Ativar newsletters

Relacionadas