Denna 16 juli, 2013 filbild visar en skylt vid Facebooks huvudkontor i Menlo Park, Calif. Facebook säger att hackare fick tillgång till data från 29 miljoner konton som en del av säkerhetsintrånget som avslöjades för två veckor sedan. (AP Photo/Ben Margot, Fil)
Kan hackare ha kunnat se den sista personen du cyberstalkade, eller den där festbilden du var taggad på? Enligt Facebook, det olyckliga svaret är "ja".
På fredag, det sociala nätverket sa att färre användare drabbades av ett säkerhetsbrott som det avslöjade för två veckor sedan än vad som ursprungligen beräknades – nästan 30 miljoner, ned från 50 miljoner. Ytterligare goda nyheter, Företaget sa att hackare inte kunde komma åt känsligare information som ditt lösenord eller ekonomisk information. Och appar från tredje part påverkades inte.
Fortfarande, för användare som redan är oroliga över integriteten och säkerheten för sina Facebook-konton efter ett år av tumult, detaljerna som hackare fick tillgång till – kön, relationsstatus, hemstad och annan information – kan vara ännu mer oroande.
Facebook har varit snabba med att låta användare kontrollera exakt vad som var åtkomst till. Men utöver att lära sig vilken information angriparna fick tillgång till, det finns relativt lite som användare kan göra – utöver, det är, se upp för misstänkta e-postmeddelanden eller sms. Facebook säger att problemet har åtgärdats.
Företaget skapade en webbplats som dess 2 miljarder globala användare kan använda för att kontrollera om deras konton har nåtts, och i så fall, exakt vilken information som stulits. Det kommer också att ge vägledning om hur man upptäcker och hanterar misstänkta e-postmeddelanden eller sms. Facebook kommer också att skicka meddelanden direkt till de personer som drabbats av hacket.
På den sidan, efter vissa preliminära uppgifter om utredningen, frågan "Påverkas mitt Facebook-konto av detta säkerhetsproblem?" visas halvvägs ner. Det kommer också att ge information som är specifik för ditt konto om du är inloggad på Facebook.
Facebook sa att hackarna fick tillgång till namn, e-postadresser eller telefonnummer från dessa konton. För 14 miljoner av dem, hackare fick ännu mer data – i princip allt som är synligt på ditt konto som någon av dina vänner kunde se, och mer. Det är en ganska omfattande lista:användarnamn, kön, lokal eller språk, relationsstatus, religion, hemstad, självrapporterad nuvarande stad, födelsedatum, enhetstyper som används för att komma åt Facebook, utbildning, arbete, de senaste 10 platserna du har checkat in på eller taggats på, din hemsida, personer eller sidor du följer och dina 15 senaste sökningar.
Ytterligare 1 miljon konton påverkades, men hackare fick ingen information från dem.
Företaget ger inte en uppdelning av var dessa användare är, men säger att brottet var "ganska brett". Den planerar att skicka meddelanden till personer vars konton hackades.
Facebook sa att FBI undersöker, men bad företaget att inte diskutera vem som kan ligga bakom attacken. Företaget sa att det inte har uteslutit möjligheten till mindre attacker som använder samma sårbarhet.
Företaget sa att det har fixat buggarna och loggat ut berörda användare för att återställa de digitala nycklarna.
Facebooks vicepresident Guy Rosen sa i ett fredagssamtal med reportrar att företaget inte har uteslutit möjligheten att andra parter kan ha lanserat andra, ansträngningar i mindre skala för att utnyttja samma sårbarhet innan den inaktiverades.
Patrick Moorhead, grundare av Moor Insights &Strategy, sa att intrånget verkade likna identitetsstöldbrott som har inträffat hos företag inklusive Yahoo och Target 2013.
"Dessa personuppgifter kan mycket lätt användas för identitetsstöld för att registrera dig för kreditkort, skaffa ett lån, få ditt banklösenord, etc., " sa han. "Facebook borde ge alla dessa kunder gratis kreditövervakning för att se till att skadan minimeras."
Thomas Rid, professor vid Johns Hopkins University, sade också bevisen, särskilt storleken på överträdelsen, tycks peka på ett kriminellt motiv snarare än en sofistikerad statlig operation, som vanligtvis riktar sig till färre personer.
"Det här låter inte alls särskilt målinriktat, ", sa han. "Vanligtvis när man tittar på en sofistikerad statlig verksamhet, då är ett par tusen personer hackade mycket, men de vet oftast vem de går efter."
© 2018 The Associated Press. Alla rättigheter förbehållna.