Stručnjaci upozoravaju: Facebook je pogodan za 'clickjacking'

Vesti, 03.02.2010, 16:55 PM

Facebook je „sklon“ određenim vrstama napada koji mogu omogućiti nekom da preotme nalog dok je korisnik na nekom drugom web sajtu, upozorili su stručnjaci u ponedeljak. Propust u dizajnu Facebook-a daje dozvolu 'third-party' aplikacijama da pristupe profilu korisnika i bez odobrenja korisnika.

Predstavnik Facebook-a, Simon Axten, demantuje ovo tvrdeći da na Facebook-u jedino što ne zahteva pojavljivanje prozora 'Allow'' („dozvoli“) su javno dostupni podaci (ime, slika sa profila, pol, mreže, lista prijatelja i strane) i podaci za koje je korisnik prethodno dao odobrenje da će biti vidljivi svima.

Međutim, stručnjaci za bezbednost tvrde da napadači mogi koristiti 'clickjacking' napade kako bi otimali Facebook naloge navodeći korisnike da kliknu na sajtove koji kriju štetan kod.

Opširnije možete pročitati na http://news.cnet.com/

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Federalna trgovinska komisija namerava da blokira planiranu integraciju Facebookovih aplikacija

Federalna trgovinska komisija namerava da blokira planiranu integraciju Facebookovih aplikacija

Federalna trgovinska komisija mogla bi primorati Facebook da odustane od svojih planova o integrisanju svojih aplikacija, uključujući Instagram, Me... Dalje

Ruska policija izvršila pretres u kancelarijama Nginxa, privedeni suosnivači kompanije

Ruska policija izvršila pretres u kancelarijama Nginxa, privedeni suosnivači kompanije

Ruska policija izvršila je pretres moskovskih kancelarija Nginxa, kompanije koja stoji iza drugog najpopularnijeg web servera na svetu, zbog tužbe z... Dalje

Zaposleni u Facebooku primao mito da bi ponovo aktivirao naloge blokirane zbog kršenja pravila platforme

Zaposleni u Facebooku primao mito da bi ponovo aktivirao naloge blokirane zbog kršenja pravila platforme

Nije tajna da Facebook ima veliki problem sa prevarantima i lažnim oglasima na svojoj platformi. Jednog od prevaranata Facebook je i plaćao kao sara... Dalje

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google poboljšava zaštitu od krađe lozinki u Chromeu

Google Chrome će dobiti novu poboljšanu prediktivnu zaštitu od fišinga u realnom vremenu sa verzijom 79, koja će štititi korisnike od takvih nap... Dalje

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres upozorio tehnološke kompanije: Ukinite enkripciju ili ćemo doneti zakon koji će vas primorati na to

Američki Kongres u utorak je uputio upozorenje tehnološkim kompanijama, među kojima su Apple i Facebook, da će doneti zakone koji će regulisati e... Dalje