Facebook ispravio ozbiljan propust u procesu promene lozinke
Društvene mreže, 09.01.2013, 05:55 AM

Ukoliko želite da promenite lozinku za pristup Facebook nalogu, od vas će biti zatraženo da unesete aktuelnu lozinku u za to određeno polje. Međutim, istraživač Sow Ching Shiong otkrio je propust zahvaljujući kome neko sa lošim namerama može zaobići ovaj zahtev, odnosno poništiti i promeniti Facebook lozinku koja se trenutno koristi za pristup nalogu.
Shiong je otkio da postoji ranjivost u procesu resetovanja lozinke na www.facebook.com koju napadač može iskoristiti kako bi izbegao određena bezbednosna ograničenja.
U normalnim okolnostima, od Facebook korisnika se zahteva da unese svoju trenutnu lozinku na stranici za promenu lozinke. Time se srečava da neko neovlašćeno i bez znanja korisnika promeni njegovu lozinku.
Međutim, napadač ipak ima mogućnost da promeni lozinku korisnika bez njegovog znanja pristupanjem stranici koja se nalazi na adresi https://www.facebook.com/hacked. Nakon toga, napadač će biti preusmeren na stranicu za oporavak kompromitovanog naloga koja se nalazi na adresi https://www.facebook.com/checkpoint/checkpointme?f=[userid]&r=web_hacked. Posle toga napadač samo treba da klikne na dugme „Continue“ i promeni korisnikovu lozinku.
Facebook je potvrdio postojanje ranjivosti koja je ubrzo pošto je Shiong Facebookovom timu za bezbednost dostavio pojedinosti o tome, ispravljena.

Izdvojeno
TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje
Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje
Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje
Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje
Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga
.jpg)
Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje
Pratite nas
Nagrade