Facebook ispravio ozbiljan propust u procesu promene lozinke
Društvene mreže, 09.01.2013, 05:55 AM

Ukoliko želite da promenite lozinku za pristup Facebook nalogu, od vas će biti zatraženo da unesete aktuelnu lozinku u za to određeno polje. Međutim, istraživač Sow Ching Shiong otkrio je propust zahvaljujući kome neko sa lošim namerama može zaobići ovaj zahtev, odnosno poništiti i promeniti Facebook lozinku koja se trenutno koristi za pristup nalogu.
Shiong je otkio da postoji ranjivost u procesu resetovanja lozinke na www.facebook.com koju napadač može iskoristiti kako bi izbegao određena bezbednosna ograničenja.
U normalnim okolnostima, od Facebook korisnika se zahteva da unese svoju trenutnu lozinku na stranici za promenu lozinke. Time se srečava da neko neovlašćeno i bez znanja korisnika promeni njegovu lozinku.
Međutim, napadač ipak ima mogućnost da promeni lozinku korisnika bez njegovog znanja pristupanjem stranici koja se nalazi na adresi https://www.facebook.com/hacked. Nakon toga, napadač će biti preusmeren na stranicu za oporavak kompromitovanog naloga koja se nalazi na adresi https://www.facebook.com/checkpoint/checkpointme?f=[userid]&r=web_hacked. Posle toga napadač samo treba da klikne na dugme „Continue“ i promeni korisnikovu lozinku.
Facebook je potvrdio postojanje ranjivosti koja je ubrzo pošto je Shiong Facebookovom timu za bezbednost dostavio pojedinosti o tome, ispravljena.

Izdvojeno
Instagram uvodi nove bezbednosne mere za zaštitu dece

Meta uvodi nove bezbednosne funkcije na Instagramu kako bi zaštitila decu od štetnog sadržaja, posebno na nalozima kojima upravljaju odrasli koji b... Dalje
Meta uklonila 10 miliona spam profila sa Facebook-a
.jpg)
Za sve koji zarađuju tako što preuzimaju tuđe objave i predstavljaju ih kao svoje, Meta ima jasnu poruku: tome je došao kraj. Boreći se protiv sp... Dalje
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Pratite nas
Nagrade