Du är illa ute när du inte lyssnar på dina egna säkerhetsansvariga

av | feb 13, 2020

⏱ Ca 3 minuter att läsa

Facebook fick upprepade varningar om en säkerhetsbrist som skulle kunna leda till ett intrång. Det var Facebooks egna anställda som slog larm, anlitade konsulter slog larm och Facebook fick även varningar från externa säkerhetsexperter. Detta framgår av domstolsdokument och vittnesmål som brittiska The Telegraph har tagit del av.

Siffrorna om hur många som drabbades, påverkades och hur många konton som egentligen berördes varierar men upp mot 90 miljoner användare uppmanade satt byta lösenord, vilket inte är detsamma som att deras uppgifter verkligen hamnat i orätta händer. Klart är att det handlade om ett intrång med omfattande följder där miljontals kontouppgifter kan ha stulits.

Förhindrats

Ett intrång som att döma av vittnesmålen från Facebooks egna anställda hade kunnat förhindras.

The Telegraph

Facebook knew about a huge security flaw that let hackers to steal personal data from millions of its users almost one year before the crime, yet failed to fix it in time, the Telegraph can reveal.

Legal documents show that the company was repeatedly warned by its own employees as well as outsiders about a dangerous loophole that eventually led to the massive data breach in September 2018.

Despite this, the loophole remained open for nine months after it was first raised, leading employees to later speak of their ”guilt” and ”hurt” at knowing that the attack ”could have been prevented”.

Inte ovanligt

Tyvärr är detta inte helt ovanligt. Säkerhetsansvariga hamnar ibland i en sits där budgetar, investeringar och krav på vinster går före säkerhetsarbetet. I strid med andra avdelningar så prioriteras inte säkerhetsarbetet men det hör inte till vanligheterna att direkta larm negligeras. Lyssnar du inte på dina egna så är du riktigt illa ute därför att om du inte låter dina anställda göra och sköta sitt jobb så hart du gjort en frivolt ned i diket. Facebook fick en rad varningar av egna anställda, anlitade konsulter och även från kunniga utifrån som hörde av sig. Alla dessa varningar negligerades trots att Facebook fick vet var bristen fanns, hur den skulle kunna exploateras och vad som behövde göras för att åtgärda säkerhetshålet.

Facebook valde att inte åtgärda säkerhetsbristen vilket resulterade i ett av de största och allvarligaste intrången på senare år. Utifrån, för det ska understrykas att detta är en utomståendes intryck, så gör ju det att Facebooks tal om att de tar sina användare säkerhet på största allvar ich att de ser allvarligt på det inträffade i ett helt annat ljus. Det gör också att det kan finnas skäl till att ifrågasätta kulturen, organisationen och hela hanteringen av säkerhet inom Facebook.

Fundamentala

Lyssnar du inte på dina egna och negligerar du varningar under nio månader så finns det fundamentala brister i hela hanteringen av buggrapporter vilket är ytterst allvarligt med tanke på att antalet användare, dagligen, handlar om hundratals miljoner.


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Så tar du kontrollen: Din guide till AI-rättigheter

Så tar du kontrollen: Din guide till AI-rättigheter

I takt med att EU:s AI-akt träder i kraft flyttas makten från de stora teknikbolagen tillbaka till användaren. För den enskilde medborgaren innebär de nya reglerna inte bara ett passivt skydd, utan en aktiv möjlighet att ifrågasätta och granska de…

läs mer
NordVPN kombinerar säkerhet, snabbhet och enkelhet

NordVPN kombinerar säkerhet, snabbhet och enkelhet

Ett VPN, eller Virtual Private Network, har blivit en av de viktigaste verktygen för att skydda din digitala integritet och säkerhet. När du ansluter till internet utan ett VPN går trafiken direkt via din internetleverantör och lämnar din verkliga IP-adress…

läs mer