Tor сделали совместимым с Facebook

К Facebook можно официально подключиться через Tor

Корпорация Facebook разрешила пользователям одноименной социальной сети подключаться посредством системы прокси-серверов Tor. Популярное ПО позволяет устанавливать анонимное сетевое соединение, что обеспечивает пользователям дополнительную защиту личных данных.

Пользователи и раньше могли получить доступ к Facebook через Tor. Нововведение означает, что впредь кодируются все данные, а учетные записи любителей анонимной сети не будут путать со взломанными аккаунтами. Согласно данным представителей корпорации, теперь можно подключаться к соцсети, не теряя криптографическую защиту Tor. Это явно понравится жителям стран, в которых запрещена работа Facebook.

Иран, Китай, Куба и Северная Корея в списке государств, которые пытались закрыть доступ к вебсайту. Facebook — первый гигант Силиконовой долины, предоставивший официальную поддержку Tor. Это анонимная сеть, которая позволяет посещать вебсайты и делиться страницами, которые не возможно отыскать через большинство поисковиков. Решение Facebook придется по душе пользователям, которые не хотят, чтобы посторонние знали об их сетевой активности и месте расположения.

Об этом заявил доктор Стивен Мердок (Steven Murdoch) из Университетского колледжа Лондона, который консультировал Facebook. Специалист объяснил, что пользователям всё равно необходимо заходить в аккаунт и указывать реальныелогин-данныедля доступа к странице.

«Довольно сложно совершенно анонимно пользоваться социальной сетью. Это противоречит самой сути соцсети, если только вы не просто читаете тексты. То, что вы сообщили свое имя Facebook, не означает, что она может за вами шпионить», — заявил Мердок в интервью BBC.

Если зайти на адрес facebookcorewwwi.onion через браузер с поддержкой Tor, связь с сетью не будет разрываться. В прошлом некоторое количество трафика покинуло систему и попало в Сеть. Это могло привести к обнаружению места расположения компьютера пользователя и получению доступа к другой информации.

Доктор Мердок отверг вероятность того, что решение руководства социальной сети вызовет протест со стороны стран, которые часто обращаются к Facebook с просьбой о предоставлении личных данных пользователей. Корпорация и ряд других компаний пытаются получить разрешение на то, чтобы стать более открытыми в отношении правительственных запросов, которые они получают.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru