Facebook ispravio ozbiljan propust u procesu promene lozinke

Društvene mreže, 09.01.2013, 05:55 AM

Facebook ispravio ozbiljan propust u procesu promene lozinke

Ukoliko želite da promenite lozinku za pristup Facebook nalogu, od vas će biti zatraženo da unesete aktuelnu lozinku u za to određeno polje. Međutim, istraživač Sow Ching Shiong otkrio je propust zahvaljujući kome neko sa lošim namerama može zaobići ovaj zahtev, odnosno poništiti i promeniti Facebook lozinku koja se trenutno koristi za pristup nalogu.

Shiong je otkio da postoji ranjivost u procesu resetovanja lozinke na www.facebook.com koju napadač može iskoristiti kako bi izbegao određena bezbednosna ograničenja.

U normalnim okolnostima, od Facebook korisnika se zahteva da unese svoju trenutnu lozinku na stranici za promenu lozinke. Time se srečava da neko neovlašćeno i bez znanja korisnika promeni njegovu lozinku.

Međutim, napadač ipak ima mogućnost da promeni lozinku korisnika bez njegovog znanja pristupanjem stranici koja se nalazi na adresi https://www.facebook.com/hacked. Nakon toga, napadač će biti preusmeren na stranicu za oporavak kompromitovanog naloga koja se nalazi na adresi https://www.facebook.com/checkpoint/checkpointme?f=[userid]&r=web_hacked. Posle toga napadač samo treba da klikne na dugme „Continue“ i promeni korisnikovu lozinku.

Facebook je potvrdio postojanje ranjivosti koja je ubrzo pošto je Shiong Facebookovom timu za bezbednost dostavio pojedinosti o tome, ispravljena.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast sv... Dalje

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Sajber kriminalci su zloupotrebili četbotove na Facebook Messengeru u phishing kampanji usmerenoj na korisnike poslovnih naloga na Facebooku, sa cilj... Dalje

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika  TikToka

Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje

Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika

Greška na Instagramu otkrivala imejl adrese i brojeve telefona korisnika

Kritična logička greška u veb verziji Instagramovog procesa za oporavak naloga 6. juna je otkrila pune imejl adrese i brojeve telefona povezane sa ... Dalje

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Meta: Više od 20.000 Instagram naloga kompromitovano zbog propusta u AI sistemu za podršku

Meta je saopštila da je više od 20.000 Instagram naloga kompromitovano nakon zloupotrebe propusta u AI sistemu za oporavak naloga poznatom kao High ... Dalje