Sigurnosni propust Facebook-a omogućava hakeru pristup bilo kom korisničkom profilu
Društvene mreže, 24.02.2013, 22:15 PM

Programer Nir Goldshlager tvrdi da je otkrio sigurnosni propust na Facebook-u koji mu omogućava da pristupi bilo kom delu profila bilo kog korisnika.
Ali bez panike. Facebook je već uklonio propust pošto je Goldshlager obavestio kompaniju o ovom problemu. On je sačekao da Facebook reši problem posle čega je objavio svoje otkriće.
O kakvom je propustu reč, Goldshlager je objasnio u postu na svom blogu koji je objavljen u subotu.
On je uspeo da iskoristi propust u servisu OAuth koji koriste programeri aplikacija za dobijanje različitih dozvola koje su potrebne njihovim aplikacijama (npr. podaci o lokaciji profila korisnika). Zahvaljujući propustu on je mogao da pristupi porukama, privatnim fotografijama i video snimcima korisnika Facebook profila. Čak i ako žrtva nema instaliranu nijednu aplikaciju na svom nalogu, zahvaljujući propustu moguće je pristupiti njenom profilu i to iz bilo kog browser-a.
Propust je omogućio Goldshlageru da ukrade jedinstvene tokene za pristup što mu je omogućilo potpunu kontrolu nad bilo kojim Facebook nalogom, pa čak i onim nalozima koji su zaštićeni dvostepenom verifikacijom.
Goldshlager je ovome obavestio Facebookov tim za bezbednost nakon čega je propust ispravljen. Facebook je pozdravio potez istraživača koji je odgovorno prijavio bag White Hat programu kompanije. Iz kompanije kažu da nema dokaza da je bag korišćen od strane hakera kao ni da je bilo koji korisnik bio ugrožen zbog ovog propusta. Kompanija je obezbedila novčanu nagradu za istraživača koji je prijavio bag.

Izdvojeno
TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje
Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje
Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje
Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje
Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga
.jpg)
Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje
Pratite nas
Nagrade