Facebook ispravio nedavno otkriveni propust  

Društvene mreže, 03.02.2011, 10:41 AM

Facebook ispravio nedavno otkriveni propust

Facebook je skoro u tajnosti rešio problem propusta kojeg su nedavno otkrila dva studenta i koji je omogućavao zlonamernih veb-sajtovima da pristupaju podacima korisnika Facebooka bez njihove dozvole i da objavljuju maliciozne linkove na profilima korisnika.

Naime, dvojica studenata Rui Vang i Zu Li kontaktirali su kompaniju Sophos i prijavili propust koji omogućava bilo kom veb-sajtu koji oponaša neki od sajtova koji imju dozvolu za pristup korisničkim podacima, kao što su imena, datumi rođenja i pol korisnika. Ukoliko je korisnik pristupajući nekom sajtu, kao što je YouTube, sajtovi sa igricama ili sajtovi sa vestima, dao dozvolu za pristup svom Facebook profilu, onda bi neki od malicioznih sajtova to mogao da iskoristi za pristup podacima sa korisnikovog profila. Istraživači su otkrili i da je moguće da se maliciozni veb-sajt predstavlja kao legitimni sajt i da objavljuje određeni sadržaj na zidovima korisničkih profila, što je uobičajeni način širenja malicioznih programa na Facebooku i društvenim mrežama uopšte.

Studenti koji su otkrili propust objavili su i video materijal na sajtu YouTube koji ilustruje kako propust može biti iskorišćen.

Ovaj propust je posledica nedostataka u Facebookovom mehanizmu za autorizaciju.

Studenti su problem prijavili i Facebookovom timu zaduženom za bezbednost platforme, pre nego što su pojedinosti o ranjivosti objavljene. Tim je brzo reagovao i ispravio nedostatak.


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter podržava 'Do not track' opciju

Twitter podržava 'Do not track' opciju

Nije tajna da je prikupljanje podataka korisnika jedan od glavnih razloga zbog kojih kompanija Facebook vredi 100 milijardi dolara. I Twitter prati sv... Dalje

Većina Facebook korisnika ne obraća pažnju na reklame

Većina Facebook korisnika ne obraća pažnju na reklame

Istraživanje koje su sproveli CNBS i Associated Press pokazalo je da 57% korisnika Facebook-a nikada ne klikće na reklame niti se na drugi način ba... Dalje

Da li će Facebook još dugo biti besplatan

Da li će Facebook još dugo biti besplatan

“It's free and always will be” (“Besplatno je i uvek će biti”), poruka koja će vas dočekati na stranici za registraciju nal... Dalje

Facebook pokreće svoju prodavnicu aplikacija za sve uređaje i platforme

Facebook pokreće svoju prodavnicu aplikacija za sve uređaje i platforme

Facebook je najavio pokretanje Centra za aplikacije (App Center) kao mesta na kome će 900 miliona korisnika ove društvene mreže moći da pronađu n... Dalje

Na Pastebinu objavljeno preko 50000 lozinki Twitter naloga

Na Pastebinu objavljeno preko 50000 lozinki Twitter naloga

Nakon objavljivanja na hiljade lozinki naloga korisnika Twitter-a, kompanija istražuje slučaj. Tačan broj naloga čije su lozinke u ponedeljak obja... Dalje