Sigurnosni propust u aplikaciji Facebook Camera za iPhone

Mobilni telefoni, 25.12.2012, 08:27 AM

Sigurnosni propust u aplikaciji Facebook Camera za iPhone

Upozorenje za sve korisnike aplikacije Facebook Camera za iOS: ako niste ažurirali aplikaciju prethodnih nekoliko dana, ažurirajte je odmah. U starijoj verziji aplikacije, pre verzije 1.1.2, koja je objavljena 21. decembra, otkriven je sigurnosni propust koji, ukoliko se koristi javna WI-Fi mreža, može omogućiti hakeru da preotme korisnički nalog, i ukrade podatke kao što su email adresa i lozinka korisnika.

Propust je otkrio egipatski istraživač Muhamed Ramadan koji kaže da problem leži u Secure Sockets Layer sertifikaciji aplikacije, koja je isuviše otvorena. Aplikacija prihvata bilo koji SSL sertifikat, što napadaču omogućava da izvede „Man in The Middle“ napad na bilo koga ko koristi aplikaciju Facebook Camera za iPhone. Aplikacija neće upozoriti korisnika ako neko ko koristi istu WiFi mrežu pokuša da preotme njegov Facebook nalog.

Ramadan je testirao sve Facebook aplikacije i kako izgleda ostale aplikacije nemaju ovu ranjivost.

Facebook je potvrdio postojanje baga koga je otkrio Ramadan, ali je u kompaniji rečeno da nema dokaza da je bag ikada korišćen u napadima. Korisnici su podložni napadima jedino ako koriste nesigurnu javnu WiFi mrežu i stariju verziju aplikacije. Oni podsećaju korisnike da koriste samo bezbedne mreže, ko i da treba da se zaštite preuzimanjem najnovije verzije aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven malver u aplikacijama koje je iz Play prodavnice preuzelo 8 miliona korisnika

Otkriven malver u aplikacijama koje je iz Play prodavnice preuzelo 8 miliona korisnika

Google je ovog vikenda iz Play prodavnice uklonio 15 od 21 Android aplikacije koje je prijavio češki proizvođač antivirusa Avast. Avast je rekao d... Dalje

Popularni mobilni veb pregledači imaju bag koji otvara vrata malverima i fišingu

Popularni mobilni veb pregledači imaju bag koji otvara vrata malverima i fišingu

Pakistanski istraživač Rafai Baloch otkrio je grešku u više mobilnih pregledača, kao što su Apple Safari i Opera Touch, koja ostavlja otvorena v... Dalje

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Britansko nadzorno telo koje kontroliše poštovanje standarda oglašavanja (ASA) zabranilo je dve reklame za mobilne igre zbog toga što obmanjuju ko... Dalje

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Istraživači Microsofta otkrili su novu verziju sofisticiranog ransomwarea za Android poznatog pod imenom MalLocker koji zaključava mobilne uređaje... Dalje

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Google je ovog leta uklonio više od 240 Android aplikacija iz Play prodavnice zbog prikazivanja vankontekstualnih oglasa i kršenja novouvedenih Goog... Dalje