Facebook ispravio propust koji može otkriti sakrivenu primarnu email adresu bilo kog naloga

Društvene mreže, 23.07.2013, 08:52 AM

Facebook ispravio propust koji može otkriti sakrivenu primarnu email adresu bilo kog naloga

Programer i „lovac na bagove“ Roj Kastiljo krajem prošlog meseca je otkrio propust na Facebook-u koji može otkriti email adresu korisnika bez njegovog učešća u tome i bez obzira na podešavanja privatnosti.

Propust otkriven na Facebook-ovoj Developer Application Roles Page omogućava otkrivanje primarne email adrese korisnika čak i kada je korisnik u podešavanjima privatnosti odabrao da ta emali adresa bude vidljiva samo njemu.

Propust koji se nalazi u Facebook-ovim alatima za razvoj, konfigurisanje i upravljanje aplikacijama omogućava administratorima aplikacija da dodaju podatke o developerima. Tako ako se korisnik doda kao programer koji nije verifikovani korisnik, generisaće se poruka o grešci koja sadržiprimarnu email adresu sa kojom je korisnik registrovao Facebook nalog koja će tako biti vidljiva i onom ko zloupotrebljava propust.

Kastiljo, koji je detalje o ovom propustu objavio na svom blogu, nagrađen je sa 4500 dolara. Facebook je ispravio propust šest sati pošto je prijavljen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Facebook oglasi za aplikaciju Clubhouse inficiraju računare ransomwareom

Sajber kriminalci često koriste popularnost nekih aplikacija da bi prevarili korisnike i inficirali što više uređaja. Aplikacija Clubhouse trenutn... Dalje

Podaci 500 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Podaci 500 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nekoliko dana nakon što se masovno curenje podataka korisnika Facebooka našlo u svim vestima, stiže nova vest o još jednom curenju podataka, ovog ... Dalje

Facebook ne planira da obavesti 533 miliona svojih korisnika o curenju njihovih podataka

Facebook ne planira da obavesti 533 miliona svojih korisnika o curenju njihovih podataka

Facebook nije obavestio više od 533 miliona svojih korisnika da su njihovi podaci procurili zbog greške u funkciji koja omogućava uvoz kontakata i ... Dalje

Kako da proverite da li su hakeri ukrali vaš broj telefona sa Facebooka

Kako da proverite da li su hakeri ukrali vaš broj telefona sa Facebooka

Na sajtu „Have I Been Pwned” korisnici Facebooka sada mogu proveriti da li je njihov telefonski broj u bazi podataka koji su ukradeni 2019... Dalje

Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Iza lažnih ponuda za posao na LinkedInu krije se opasni malver

Microsoftova poslovna društvena mreža LinkedIn ima više od 740 miliona korisnika iz 200 zemalja. To je čini privlačnom metom za sajber kriminalce... Dalje