Facebook ispravio ozbiljan propust u procesu promene lozinke

Društvene mreže, 09.01.2013, 05:55 AM

Facebook ispravio ozbiljan propust u procesu promene lozinke

Ukoliko želite da promenite lozinku za pristup Facebook nalogu, od vas će biti zatraženo da unesete aktuelnu lozinku u za to određeno polje. Međutim, istraživač Sow Ching Shiong otkrio je propust zahvaljujući kome neko sa lošim namerama može zaobići ovaj zahtev, odnosno poništiti i promeniti Facebook lozinku koja se trenutno koristi za pristup nalogu.

Shiong je otkio da postoji ranjivost u procesu resetovanja lozinke na www.facebook.com koju napadač može iskoristiti kako bi izbegao određena bezbednosna ograničenja.

U normalnim okolnostima, od Facebook korisnika se zahteva da unese svoju trenutnu lozinku na stranici za promenu lozinke. Time se srečava da neko neovlašćeno i bez znanja korisnika promeni njegovu lozinku.

Međutim, napadač ipak ima mogućnost da promeni lozinku korisnika bez njegovog znanja pristupanjem stranici koja se nalazi na adresi https://www.facebook.com/hacked. Nakon toga, napadač će biti preusmeren na stranicu za oporavak kompromitovanog naloga koja se nalazi na adresi https://www.facebook.com/checkpoint/checkpointme?f=[userid]&r=web_hacked. Posle toga napadač samo treba da klikne na dugme „Continue“ i promeni korisnikovu lozinku.

Facebook je potvrdio postojanje ranjivosti koja je ubrzo pošto je Shiong Facebookovom timu za bezbednost dostavio pojedinosti o tome, ispravljena.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Prevaranti koriste Meta oglase i lažne vesti za globalne investicione prevare

Investicione prevare su među najprofitabilnijim oblicima internet kriminala i sve češće koriste društvene mreže kao glavni kanal za pronalaženj... Dalje

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram će u narednim nedeljama početi da obaveštava roditelje koji koriste opciju roditeljskog nadzora ukoliko je njihovo dete u kratkom vremens... Dalje

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Britanski regulator za zaštitu podataka (ICO) kaznio je društvenu mrežu Reddit sa oko 14,47 miliona funti zbog nezakonitog prikupljanja i korišće... Dalje

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska je zvanično pokrenula istragu protiv kompanije X nakon optužbi da je njen AI alat Grok generisao seksualizovane slike stvarnih osoba bez njiho... Dalje

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje