Facebook krišom ispravio propust čije su postojanje u kompaniji poricali

Društvene mreže, 02.11.2011, 07:53 AM

Facebook krišom ispravio propust čije su postojanje u kompaniji poricali

Nakon poricanja propusta i insistiranja da se ne radi o ranjivosti koju je otkrio, prijavio a onda i obelodanio Nejtan Pauver, zaposlen u kompanji CDW, Facebook je ipak krišom ispravio propust na sajtu društvene mreže.

Propust na koji je ukazao Pauver omogućava korisniku Facebook-a da pošalje drugom korisniku atačment u vidu izvršnog fajla u okviru poruke. Pošiljalac i primalac poruke ne moraju uopšte da budu prijatelji na društvenoj mreži.

Pauver je o ovom svom otkriću obavestio Facebook još 30. septembra, ukazavši im da u sistemu koji analizira zahtev za slanje poruke upućen serveru postoji propust koji omogućava da dodavanjem blanko karaktera iza naziva exe fajla zahtev bude odobren. Ukoliko primalac poruke otvori exe fajl iz poruke, otvara se mogućnost instaliranja malicioznog program na korisnikovom računaru.

Ovakav propust mogao bi biti iskorišćen u takozvanim “spear phishing” napadima, koji se razlikuju od uobičajenih fišing napada po tome što je reč o visokociljanim napadima, čija su meta odabrani korisnici, obično zaposleni u nekoj kompaniji ili instituciji. Cilj ovakvih napada mogao bi biti instaliranje malware-a na računarima a takav stil napada hakeri su koristili kada je meta bio RSA, što je rezultiralo krađom poverljivih podataka o SecureID tokenima koje proizvodi ova kompanija

Predstavnik Facebook-a koji je prošle nedelje izjavio da ispravljanje ovog propusta nije neophodno obrazlagao je to tvrdnjom da zloupotreba ove ranjivosti zahteva pomoć sofisticirane tehnike društvenog inženjeringa ali i da bi napadač ima samo jednu priliku da pošalje kodirani preimenovani fajl jednom korisniku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook će ponovo plaćati korisnicima da bi pratio šta rade na svojim telefonima

Facebook će ponovo plaćati korisnicima da bi pratio šta rade na svojim telefonima

Facebook će ponovo početi da plaća ljudima da bi pratio kako koriste svoj telefon preko nove aplikacije koja je nazvana Study. Aplikacija će, i... Dalje

Twitter pojednostavio svoja pravila o bezbednosti i privatnosti

Twitter pojednostavio svoja pravila o bezbednosti i privatnosti

Kako bi olakšao razumevanje pravila svoje platforme, Twitter je juče objavio da pojednostavljuje svoja pravila koja su sada napisana jednostavnim, j... Dalje

Propao pokušaj da se Zakerberg natera na povlačenje sa mesta predsednika Facebooka

Propao pokušaj da se Zakerberg natera na povlačenje sa mesta predsednika Facebooka

Pokušaj da se osnivač Facebooka Mark Zakerberg natera da se povuče sa mesta predsednika kompanije nije uspeo. Na godišnjoj generalnoj skupštini k... Dalje

Facebook će vam olakšati da prijavite grešku na sajtu, potrebno je samo da protresete telefon

Facebook će vam olakšati da prijavite grešku na sajtu, potrebno je samo da protresete telefon

Facebook želi da pojednostavi i olakša korisnicima prijavljivanje grešaka na sajtu društvene mreže. Zahvaljujući novoj funkciji, kada naiđete ... Dalje

Facebook za 6 meseci obrisao više od 3 milijarde lažnih naloga

Facebook za 6 meseci obrisao više od 3 milijarde lažnih naloga

Facebook je objavio izveštaj sa podacima o tome koliko je objava i naloga bilo protiv kojih su preduzete određene mere u periodu između oktobra 201... Dalje