Sigurnosni propust u aplikaciji Facebook Camera za iPhone

Mobilni telefoni, 25.12.2012, 08:27 AM

Sigurnosni propust u aplikaciji Facebook Camera za iPhone

Upozorenje za sve korisnike aplikacije Facebook Camera za iOS: ako niste ažurirali aplikaciju prethodnih nekoliko dana, ažurirajte je odmah. U starijoj verziji aplikacije, pre verzije 1.1.2, koja je objavljena 21. decembra, otkriven je sigurnosni propust koji, ukoliko se koristi javna WI-Fi mreža, može omogućiti hakeru da preotme korisnički nalog, i ukrade podatke kao što su email adresa i lozinka korisnika.

Propust je otkrio egipatski istraživač Muhamed Ramadan koji kaže da problem leži u Secure Sockets Layer sertifikaciji aplikacije, koja je isuviše otvorena. Aplikacija prihvata bilo koji SSL sertifikat, što napadaču omogućava da izvede „Man in The Middle“ napad na bilo koga ko koristi aplikaciju Facebook Camera za iPhone. Aplikacija neće upozoriti korisnika ako neko ko koristi istu WiFi mrežu pokuša da preotme njegov Facebook nalog.

Ramadan je testirao sve Facebook aplikacije i kako izgleda ostale aplikacije nemaju ovu ranjivost.

Facebook je potvrdio postojanje baga koga je otkrio Ramadan, ali je u kompaniji rečeno da nema dokaza da je bag ikada korišćen u napadima. Korisnici su podložni napadima jedino ako koriste nesigurnu javnu WiFi mrežu i stariju verziju aplikacije. Oni podsećaju korisnike da koriste samo bezbedne mreže, ko i da treba da se zaštite preuzimanjem najnovije verzije aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje