Το Facebook διορθώνει ευπάθεια που επιτρέπει την παραβίαση λογαριασμών
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Το Facebook διορθώνει ευπάθεια που επιτρέπει την παραβίαση λογαριασμών
Το Facebook διορθώνει ευπάθεια που επιτρέπει την παραβίαση λογαριασμών
Πρόσφατα το Facebook επιδιόρθωσε μια ευπάθεια, η οποία επέτρεπε στους hackers να παραβιάσουν πολύ εύκολα οποιονδήποτε λογαριασμό του κοινωνικού δικτύου, εκμεταλλευόμενοι το χαρακτηριστικό που επιτρέπει στους χρήστες να λάβουν ενημερώσεις μέσω SMS, απλά συνδέοντας τον λογαριασμό τους με τον αριθμό του κινητού τηλεφώνου.
Σύμφωνα με τον ερευνητή από το Ηνωμένο Βασίλειο, ο οποίος ανακάλυψε το σφάλμα, η ευπάθεια υπήρχε στο τελικό σημείο “/ajax/settings/mobile/confirm_phone.php”.
Ο ειδικός ανακάλυψε ότι, αλλάζοντας την παράμετρο “profile_id”, η οποία αποθηκεύει τον λογαριασμό που έχει συνδεθεί με τον αριθμό τηλεφώνου, δεν εμφανίζεται κάποιο σφάλμα.
Ο επιτιθέμενος θα πρέπει πρώτα να βρει τον 8ψήφιο κωδικό επαλήθευσης αποστέλλοντας το γράμμα F στο SMS shortcode του Facebook.
Με την τροποποίηση της παραμέτρου “profile_id” μέσα στη φόρμα “fbMobileConfirmationForm” και με την εισαγωγή του κωδικού που έχει λάβει στο πεδίο ενεργοποίησης, ο επιτιθέμενος μπορεί να αποκτήσει πρόσβαση σε λογαριασμούς του Facebook που έχουν συνδέονται με το “profile_id.”
Φυσικά, να αναφέρουμε ότι ο κωδικός πρόσβασης των λογαριασμών που έχουν γίνει στόχος μπορεί εύκολα να αλλάξει.
Το Facebook ενημερώθηκε για το θέμα στις 23 Μαΐου 2013 και το επιδιόρθωσε πέντε μέρες αργότερα.
Μπορείτε να δείτε κάποιες εικόνες που περιέχουν πληροφορίες σχετικά με την επίθεση εδώ.
*secnews.gr
Πρόσφατα το Facebook επιδιόρθωσε μια ευπάθεια, η οποία επέτρεπε στους hackers να παραβιάσουν πολύ εύκολα οποιονδήποτε λογαριασμό του κοινωνικού δικτύου, εκμεταλλευόμενοι το χαρακτηριστικό που επιτρέπει στους χρήστες να λάβουν ενημερώσεις μέσω SMS, απλά συνδέοντας τον λογαριασμό τους με τον αριθμό του κινητού τηλεφώνου.
Σύμφωνα με τον ερευνητή από το Ηνωμένο Βασίλειο, ο οποίος ανακάλυψε το σφάλμα, η ευπάθεια υπήρχε στο τελικό σημείο “/ajax/settings/mobile/confirm_phone.php”.
Ο ειδικός ανακάλυψε ότι, αλλάζοντας την παράμετρο “profile_id”, η οποία αποθηκεύει τον λογαριασμό που έχει συνδεθεί με τον αριθμό τηλεφώνου, δεν εμφανίζεται κάποιο σφάλμα.
Ο επιτιθέμενος θα πρέπει πρώτα να βρει τον 8ψήφιο κωδικό επαλήθευσης αποστέλλοντας το γράμμα F στο SMS shortcode του Facebook.
Με την τροποποίηση της παραμέτρου “profile_id” μέσα στη φόρμα “fbMobileConfirmationForm” και με την εισαγωγή του κωδικού που έχει λάβει στο πεδίο ενεργοποίησης, ο επιτιθέμενος μπορεί να αποκτήσει πρόσβαση σε λογαριασμούς του Facebook που έχουν συνδέονται με το “profile_id.”
Φυσικά, να αναφέρουμε ότι ο κωδικός πρόσβασης των λογαριασμών που έχουν γίνει στόχος μπορεί εύκολα να αλλάξει.
Το Facebook ενημερώθηκε για το θέμα στις 23 Μαΐου 2013 και το επιδιόρθωσε πέντε μέρες αργότερα.
Μπορείτε να δείτε κάποιες εικόνες που περιέχουν πληροφορίες σχετικά με την επίθεση εδώ.
*secnews.gr
Παρόμοια θέματα
» Twitter, πιθανή παραβίαση λογαριασμών
» Εντοπίστηκε ευπάθεια Open Redirect στο Facebook – Βίντεο
» EnemyGraph, η εφαρμογή που σου επιτρέπει να κάνεις “εχθρούς” στο Facebook
» H Yahoo κατέθεσε αγωγή κατά της Facebook για παραβίαση πατεντών!
» Το Δημόσιο δίνει χιλιάδες ευρώ για την δημιουργία λογαριασμών σε facebook και twitter
» Εντοπίστηκε ευπάθεια Open Redirect στο Facebook – Βίντεο
» EnemyGraph, η εφαρμογή που σου επιτρέπει να κάνεις “εχθρούς” στο Facebook
» H Yahoo κατέθεσε αγωγή κατά της Facebook για παραβίαση πατεντών!
» Το Δημόσιο δίνει χιλιάδες ευρώ για την δημιουργία λογαριασμών σε facebook και twitter
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp