Ανακαλύφθηκε επικίνδυνο κενό ασφαλείας στο Facebook
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Ανακαλύφθηκε επικίνδυνο κενό ασφαλείας στο Facebook
Ανακαλύφθηκε επικίνδυνο κενό ασφαλείας στο Facebook
Ένα νέο κενό ασφαλείας που ανακαλύφθηκε πρόσφατα στο Facebook μπορούσε να επιτρέψει σε οποιονδήποτε να δει τις ηλεκτρονικές διευθύνσεις που αντιστοιχούν σε ορισμένους λογαριασμούς χρηστών, ενώ κάποιοι από αυτούς ήταν προσβάσιμοι αυτόματα, χωρίς την ανάγκη εισαγωγής κωδικού.
Ένα μέλος του Hacker News ανακάλυψε πως ...μόνο με την επίσκεψη σε μια συγκεκριμένη συντόμευση (link), η οποία περιέχει το User ID ενός χρήστη, ο οποιοσδήποτε μπορούσε να δει το e-mail που αντιστοιχούσε στον εν λόγω λογαριασμό. Κάνοντας κλικ στο κουμπί «continue» μάλιστα, μπορούσε να μπει κανονικά στο προφίλ χωρίς να έχει τον απαιτούμενο κωδικό.
Αυτό σημαίνει πως στην καλύτερη περίπτωση, επιτήδειοι θα μπορούσαν να ανακαλύψουν την ηλεκτρονική διεύθυνση των χρηστών του Facebook, στην χειρότερη θα μπορούσαν να αποκτήσουν τον έλεγχο του λογαριασμού τους στο κοινωνικό δίκτυο.
«Όλα ξεκίνησαν όταν ένας φίλος μου έστειλε ένα e-mail που περιείχε link κοινοποίηση μιας ομάδας του Facebook», είπε ο nico-roddz, το μέλος που ανακάλυψε το πρόβλημα. «Όταν έκανα κλικ στο link μπήκα αυτόματα στον λογαριασμό του φίλου μου. Είναι λοιπόν σίγουρα ένα ζήτημα ασφαλείας του Facebook.
Σαν να μην έφτανε αυτό, η «βασική» μορφή της συντόμευσης διέρρευσε στο διαδίκτυο, θέτοντας σε κίνδυνο εκατομμύρια λογαριασμούς χρηστών.
Όπως εξήγησε ο μηχανικός λογισμικού Matt Jones, αυτές οι διευθύνσεις στέλνονται μόνο στους ίδιους τους χρήστες μέσω email «για την διευκόλυνση τους» και δεν πρέπει να δημοσιοποιούνται, ενώ πρόσθεσε πως λήγουν μετά από κάποιο χρονικό διάστημα και λειτουργούν μόνο για ορισμένους χρήστες.
Προς το παρόν λόγω της αποκάλυψης της ύπαρξης τους από το Hacker News αλλά της διαρροής τους στο διαδίκτυο, το Facebook έχει απενεργοποιήσει το συγκεκριμένο χαρακτηριστικό ενώ έχει ήδη ξεκινήσει να λαμβάνει μέτρα για την προστασία όσων λογαριασμών επηρεάστηκαν από το κενό ασφαλείας.
anonymousgreece.org
Ένα νέο κενό ασφαλείας που ανακαλύφθηκε πρόσφατα στο Facebook μπορούσε να επιτρέψει σε οποιονδήποτε να δει τις ηλεκτρονικές διευθύνσεις που αντιστοιχούν σε ορισμένους λογαριασμούς χρηστών, ενώ κάποιοι από αυτούς ήταν προσβάσιμοι αυτόματα, χωρίς την ανάγκη εισαγωγής κωδικού.
Ένα μέλος του Hacker News ανακάλυψε πως ...μόνο με την επίσκεψη σε μια συγκεκριμένη συντόμευση (link), η οποία περιέχει το User ID ενός χρήστη, ο οποιοσδήποτε μπορούσε να δει το e-mail που αντιστοιχούσε στον εν λόγω λογαριασμό. Κάνοντας κλικ στο κουμπί «continue» μάλιστα, μπορούσε να μπει κανονικά στο προφίλ χωρίς να έχει τον απαιτούμενο κωδικό.
Αυτό σημαίνει πως στην καλύτερη περίπτωση, επιτήδειοι θα μπορούσαν να ανακαλύψουν την ηλεκτρονική διεύθυνση των χρηστών του Facebook, στην χειρότερη θα μπορούσαν να αποκτήσουν τον έλεγχο του λογαριασμού τους στο κοινωνικό δίκτυο.
«Όλα ξεκίνησαν όταν ένας φίλος μου έστειλε ένα e-mail που περιείχε link κοινοποίηση μιας ομάδας του Facebook», είπε ο nico-roddz, το μέλος που ανακάλυψε το πρόβλημα. «Όταν έκανα κλικ στο link μπήκα αυτόματα στον λογαριασμό του φίλου μου. Είναι λοιπόν σίγουρα ένα ζήτημα ασφαλείας του Facebook.
Σαν να μην έφτανε αυτό, η «βασική» μορφή της συντόμευσης διέρρευσε στο διαδίκτυο, θέτοντας σε κίνδυνο εκατομμύρια λογαριασμούς χρηστών.
Όπως εξήγησε ο μηχανικός λογισμικού Matt Jones, αυτές οι διευθύνσεις στέλνονται μόνο στους ίδιους τους χρήστες μέσω email «για την διευκόλυνση τους» και δεν πρέπει να δημοσιοποιούνται, ενώ πρόσθεσε πως λήγουν μετά από κάποιο χρονικό διάστημα και λειτουργούν μόνο για ορισμένους χρήστες.
Προς το παρόν λόγω της αποκάλυψης της ύπαρξης τους από το Hacker News αλλά της διαρροής τους στο διαδίκτυο, το Facebook έχει απενεργοποιήσει το συγκεκριμένο χαρακτηριστικό ενώ έχει ήδη ξεκινήσει να λαμβάνει μέτρα για την προστασία όσων λογαριασμών επηρεάστηκαν από το κενό ασφαλείας.
anonymousgreece.org
Παρόμοια θέματα
» Σημαντικό κενό ασφαλείας ανακαλύφθηκε στο Twitter
» Νέο σημαντικό κενό ασφαλείας ανακαλύφθηκε στη Java για PC και Mac
» Χάκερ εισβάλει στο προφίλ του Mark Zuckerberg στο Facebook και δημοσιεύει κενό ασφαλείας
» Το Facebook πρόδωσε τον επικίνδυνο ληστή τραπεζών
» Νέο κενό ασφαλείας βρέθηκε στη Java
» Νέο σημαντικό κενό ασφαλείας ανακαλύφθηκε στη Java για PC και Mac
» Χάκερ εισβάλει στο προφίλ του Mark Zuckerberg στο Facebook και δημοσιεύει κενό ασφαλείας
» Το Facebook πρόδωσε τον επικίνδυνο ληστή τραπεζών
» Νέο κενό ασφαλείας βρέθηκε στη Java
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp