Kako je bilo moguće hakovati Facebook nalog SMS-om
Društvene mreže, 28.06.2013, 08:31 AM
Otkriće veoma ozbiljnog propusta na Facebook-u zahvaljujući kome je bilo moguće preuzimanje naloga bilo kog korisnika društvene mreže uz minimalni napor, donelo je britanskom istraživaču Džek Vitenu 20000 dolara.
Kompanija je ispravila propust pre mesec dana, a Viten je informaciju o tome objavio na svom blogu tek pre dva dana.
Viten je otkrio da je bilo moguće poništiti lozinku bilo kog naloga zahvaljujući grešci u načinu na koji Facebook omogućava korisnicima povezivanje mobilnog telefona sa nalogom zbog, na primer, dobijanja ažuriranja putem SMS-a.
Facebook šalje verifikacioni kod SMS-om na broj telefona koji je korisnik prijavio. Međutim, britanski stručnjak je otkrio da je moguće izmeniti polje “profile_id” u okviru formulara za potvrdu sa “profile_id” koji pripada drugom korisniku.
Facebook tada traži lozinku ali ne onu koju je izabrala potencijalna žrtva jer je sada nalog žrtve povezan sa napadačem.
Tada napadač može da poništi lozinku žrtvinog naloga. Kod koji je potreban za resetovanje lozinke se šalje na broj telefona napadača, zajedno sa linkom za stranicu za resetovanje lozinke.
“Unesemo taj kod u formular, odaberemo novu lozinku i gotovo. Nalog je naš”, kaže Viten.
Ovakav propust bi bio veoma vredan sajber kriminalcima za slanje spama sa preotetih Facebook naloga ili za krađu podataka korisnika.
Viten kaže da nagrada od 20000 dolara pokazuje o koliko ozbiljnom propustu je ovde reč. On je Facebook-u prijavio propust 23. maja, a kompanija je reagovala brzo pa je propust ispravljen već 28. maja.
Izdvojeno
X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra
Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje
YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala
Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje
Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a
Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje
Lažni TikTok tutorijali kradu lozinke
Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima
Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





