Facebook krišom ispravio propust čije su postojanje u kompaniji poricali
Društvene mreže, 02.11.2011, 07:53 AM
Nakon poricanja propusta i insistiranja da se ne radi o ranjivosti koju je otkrio, prijavio a onda i obelodanio Nejtan Pauver, zaposlen u kompanji CDW, Facebook je ipak krišom ispravio propust na sajtu društvene mreže.
Propust na koji je ukazao Pauver omogućava korisniku Facebook-a da pošalje drugom korisniku atačment u vidu izvršnog fajla u okviru poruke. Pošiljalac i primalac poruke ne moraju uopšte da budu prijatelji na društvenoj mreži.
Pauver je o ovom svom otkriću obavestio Facebook još 30. septembra, ukazavši im da u sistemu koji analizira zahtev za slanje poruke upućen serveru postoji propust koji omogućava da dodavanjem blanko karaktera iza naziva exe fajla zahtev bude odobren. Ukoliko primalac poruke otvori exe fajl iz poruke, otvara se mogućnost instaliranja malicioznog program na korisnikovom računaru.
Ovakav propust mogao bi biti iskorišćen u takozvanim “spear phishing” napadima, koji se razlikuju od uobičajenih fišing napada po tome što je reč o visokociljanim napadima, čija su meta odabrani korisnici, obično zaposleni u nekoj kompaniji ili instituciji. Cilj ovakvih napada mogao bi biti instaliranje malware-a na računarima a takav stil napada hakeri su koristili kada je meta bio RSA, što je rezultiralo krađom poverljivih podataka o SecureID tokenima koje proizvodi ova kompanija
Predstavnik Facebook-a koji je prošle nedelje izjavio da ispravljanje ovog propusta nije neophodno obrazlagao je to tvrdnjom da zloupotreba ove ranjivosti zahteva pomoć sofisticirane tehnike društvenog inženjeringa ali i da bi napadač ima samo jednu priliku da pošalje kodirani preimenovani fajl jednom korisniku.
Izdvojeno
Evropol i šefovi evropskih policija zabrinuti zbog enkripcije na platformama društvenih mreža
Šefovi evropskih policija pozvali su i industriju i vlade na hitnu akciju kako bi se zaštitila javna bezbednost na platformama društvenih mreža, i... Dalje
Meta testira alate za Instagram i Facebook koji treba da spreče seksualne ucene i zloupotrebu intimnih slika
Meta je objavila da će uskoro početi da testira novu funkciju zaštite od golotinje u Instagram DM-ovima, koja zamagljuje slike za koje se otkrije d... Dalje
TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima
Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje
Investicione prevare u reklamama na Facebooku
Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje
Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija
Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje
Pratite nas
Nagrade