Sigurnosni propust Facebook-a omogućava hakeru pristup bilo kom korisničkom profilu

Društvene mreže, 24.02.2013, 22:15 PM

Sigurnosni propust Facebook-a omogućava hakeru pristup bilo kom korisničkom profilu

Programer Nir Goldshlager tvrdi da je otkrio sigurnosni propust na Facebook-u koji mu omogućava da pristupi bilo kom delu profila bilo kog korisnika.

Ali bez panike. Facebook je već uklonio propust pošto je Goldshlager obavestio kompaniju o ovom problemu. On je sačekao da Facebook reši problem posle čega je objavio svoje otkriće.

O kakvom je propustu reč, Goldshlager je objasnio u postu na svom blogu koji je objavljen u subotu.

On je uspeo da iskoristi propust u servisu OAuth koji koriste programeri aplikacija za dobijanje različitih dozvola koje su potrebne njihovim aplikacijama (npr. podaci o lokaciji profila korisnika). Zahvaljujući propustu on je mogao da pristupi porukama, privatnim fotografijama i video snimcima korisnika Facebook profila. Čak i ako žrtva nema instaliranu nijednu aplikaciju na svom nalogu, zahvaljujući propustu moguće je pristupiti njenom profilu i to iz bilo kog browser-a.

Propust je omogućio Goldshlageru da ukrade jedinstvene tokene za pristup što mu je omogućilo potpunu kontrolu nad bilo kojim Facebook nalogom, pa čak i onim nalozima koji su zaštićeni dvostepenom verifikacijom.

Goldshlager je ovome obavestio Facebookov tim za bezbednost nakon čega je propust ispravljen. Facebook je pozdravio potez istraživača koji je odgovorno prijavio bag White Hat programu kompanije. Iz kompanije kažu da nema dokaza da je bag korišćen od strane hakera kao ni da je bilo koji korisnik bio ugrožen zbog ovog propusta. Kompanija je obezbedila novčanu nagradu za istraživača koji je prijavio bag.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok podneo tužbu protiv Montane zbog zabrane aplikacije

TikTok podneo tužbu protiv Montane zbog zabrane aplikacije

TikTok je u ponedeljak podneo tužbu američkom Okružnom sudu u Montani tražeći poništenje prve državne zabrane aplikacije u SAD. U tužbi se na... Dalje

EU kaznila Facebook sa 1,3 milijarde evra zbog prenosa podataka korisnika EU u SAD

EU kaznila Facebook sa 1,3 milijarde evra zbog prenosa podataka korisnika EU u SAD

Regulatorno telo EU, Irska komisija za zaštitu podataka (DPC), kaznilo je Facebookovu matičnu kompaniju Meta sa rekordnih 1,2 milijarde evra zbog pr... Dalje

Guverner Montane potpisao zakon o zabrani TikToka

Guverner Montane potpisao zakon o zabrani TikToka

Guverner Montane Greg Đanforte potpisao je zakon o zabrani TikToka u državi, što je prva zabrana te vrste u Sjedinjenim Državama. Predlog zakona, ... Dalje

Ako gledate tuđe Facebook profile ova bi vas greška mogla odati

Ako gledate tuđe Facebook profile ova bi vas greška mogla odati

Cybernews je potvrdio informaciju sa Twittera da Facebook greškom šalje automatske zahteve za prijateljstvo Facebook profilima koje korisnici poseć... Dalje

TikTok zabranjen i u Austriji

TikTok zabranjen i u Austriji

Austrija je poslednja u nizu zemalja u Evropskoj uniji koja je zabranila TikTok na vladinim uređajima zbog zabrinutosti za privatnost. Austrijski min... Dalje