Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Društvene mreže, 05.08.2020, 11:30 AM

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napadačima da presreću poruke koje posetioci šalju vlasnicima ranjivih sajtova.

Facebook Chat Plugin omogućava vlasnicima WordPress sajtova da ugrade pop-up ćaskanje za komunikaciju sa posetiocima u realnom vremenu preko Facebook platforme za poruke za Facebook stranice. Dodatak takođe olakšava podešavanje automatskog odgovora i često postavljanih pitanja van radnog vremena kako bi posetioci dobili korisne informacije dok vlasnik sajta ne bude mogao da odgovori.

U izveštaju koji je objavio Wordfence, analitičarka pretnji Kloi Čemberlend kaže da je bezbednosni propust otkriven 26. juna.

Facebookov bezbednosni tim ispravio je grešku objavljivanjem verzije 1.6 28. jula, otprilike mesec dana nakon što su odgovorili na izveštaj Wordfencea.

Na veb sajtovima koji imaju ranjivu verziju Facebook Chat Plugina, napadači mogu “povezati svoj sopstveni Facebook Messenger nalog i uključiti se u četove sa posetiocima sajta”.

Koristeći grešku napadači mogu povezati svoju Facebook stranicu sa četom ciljanog sajta, i dobiti sve poruke poslate putem Messenger Chata, pri čemu vlasnik kompromitovanog sajta više neće primati poruke.

Napadači se mogu predstavljati kao vlasnik sajta, i na taj način, uz malo socijalnog inženjeringa, doći do važnih informacija.

Napadači bi takođe mogli da koriste svoj pristup četovima kompromitovanih veb sajtova da naruše reputaciju sajtova lošom interakcijom sa posetiocima ili sa ciljem da dovedu do gubitka prihoda tako što će usmeriti saobraćaj u konkurentsku firmu.

Iako je Facebook Chat Plugin verzija 1.6, kojom je ispravljena ova grešku, objavljena 28. jula, dodatak je preuzet samo 25657 puta od tada, što je podatak sa WordPress portala koji govori o ukupnom broju i ažuriranja i novih instalacija.

To znači da je najmanje 54000 WordPress sajtova sa aktivnim iskačućim Messenger Chat prozorima i dalje podložno napadima.

Korisnicima Facebook Chat Plugina se preporučuje da dodatak ažuriraju na verziju 1.6 što pre kako bi blokirali moguće napade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter je u četvrtak uveče izazvao paniku kod jednog dela svojih korisnika, koji su od kompanije dobili e-mail u kome se tražilo da potvrde svoj n... Dalje

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se ... Dalje

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Firma za sajber bezbednost sa sedištem u Singapuru Group-IB upozorila je na fišing kampanju koja pogađa korisnike u preko 80 zemalja. Ciljevi napad... Dalje

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Od 2012. godine pored komentarisanja objava, korisnici mogu privatno da komuniciraju putem direktnih poruka (DM), kao i korisnici Facebooka. Za veći... Dalje

Facebook o curenju podataka više od pola milijarde svojih korisnika

Facebook o curenju podataka više od pola milijarde svojih korisnika

Početkom meseca je objavljeno da su procurili podaci više od 533 miliona korisnika Facebooka. Baza podataka sa brojevima telefona i drugim podacima ... Dalje