Facebook krišom ispravio propust čije su postojanje u kompaniji poricali  

Društvene mreže, 02.11.2011, 08:53 AM

Facebook krišom ispravio propust čije su postojanje u kompaniji poricali

Nakon poricanja propusta i insistiranja da se ne radi o ranjivosti koju je otkrio, prijavio a onda i obelodanio Nejtan Pauver, zaposlen u kompanji CDW, Facebook je ipak krišom ispravio propust na sajtu društvene mreže.

Propust na koji je ukazao Pauver omogućava korisniku Facebook-a da pošalje drugom korisniku atačment u vidu izvršnog fajla u okviru poruke. Pošiljalac i primalac poruke ne moraju uopšte da budu prijatelji na društvenoj mreži.

Pauver je o ovom svom otkriću obavestio Facebook još 30. septembra, ukazavši im da u sistemu koji analizira zahtev za slanje poruke upućen serveru postoji propust koji omogućava da dodavanjem blanko karaktera iza naziva exe fajla zahtev bude odobren. Ukoliko primalac poruke otvori exe fajl iz poruke, otvara se mogućnost instaliranja malicioznog program na korisnikovom računaru.

Ovakav propust mogao bi biti iskorišćen u takozvanim “spear phishing” napadima, koji se razlikuju od uobičajenih fišing napada po tome što je reč o visokociljanim napadima, čija su meta odabrani korisnici, obično zaposleni u nekoj kompaniji ili instituciji. Cilj ovakvih napada mogao bi biti instaliranje malware-a na računarima a takav stil napada hakeri su koristili kada je meta bio RSA, što je rezultiralo krađom poverljivih podataka o SecureID tokenima koje proizvodi ova kompanija

Predstavnik Facebook-a koji je prošle nedelje izjavio da ispravljanje ovog propusta nije neophodno obrazlagao je to tvrdnjom da zloupotreba ove ranjivosti zahteva pomoć sofisticirane tehnike društvenog inženjeringa ali i da bi napadač ima samo jednu priliku da pošalje kodirani preimenovani fajl jednom korisniku.


Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter podržava 'Do not track' opciju

Twitter podržava 'Do not track' opciju

Nije tajna da je prikupljanje podataka korisnika jedan od glavnih razloga zbog kojih kompanija Facebook vredi 100 milijardi dolara. I Twitter prati sv... Dalje

Većina Facebook korisnika ne obraća pažnju na reklame

Većina Facebook korisnika ne obraća pažnju na reklame

Istraživanje koje su sproveli CNBS i Associated Press pokazalo je da 57% korisnika Facebook-a nikada ne klikće na reklame niti se na drugi način ba... Dalje

Da li će Facebook još dugo biti besplatan

Da li će Facebook još dugo biti besplatan

“It's free and always will be” (“Besplatno je i uvek će biti”), poruka koja će vas dočekati na stranici za registraciju nal... Dalje

Facebook pokreće svoju prodavnicu aplikacija za sve uređaje i platforme

Facebook pokreće svoju prodavnicu aplikacija za sve uređaje i platforme

Facebook je najavio pokretanje Centra za aplikacije (App Center) kao mesta na kome će 900 miliona korisnika ove društvene mreže moći da pronađu n... Dalje

Na Pastebinu objavljeno preko 50000 lozinki Twitter naloga

Na Pastebinu objavljeno preko 50000 lozinki Twitter naloga

Nakon objavljivanja na hiljade lozinki naloga korisnika Twitter-a, kompanija istražuje slučaj. Tačan broj naloga čije su lozinke u ponedeljak obja... Dalje