ΑρχικήSecurityFacebook: σφάλμα επέτρεπε τη διαρροή προσωπικών δεδομένων

Facebook: σφάλμα επέτρεπε τη διαρροή προσωπικών δεδομένων

Η εταιρεία ασφαλείας Imperva ανακάλυψε ένα σφάλμα το Μάιο που επέτρεπε σε ιστοσελίδες να έχουν πρόσβαση στα δεδομένα χρηστών του Facebook αλλά και στις προσωπικές πληροφορίες των φίλων τους.

Το bug επέτρεπε σε ιστοσελίδες να έχουν πρόσβαση στις προτιμήσεις και τα ενδιαφέροντα των χρηστών μέσω ενός ερωτήματος στο Graph search του Facebook. Ευτυχώς, το πρόβλημα έχει επιδιορθωθεί ήδη από το μεγαλύτερο κοινωνικό δίκτυο.Facebook

Ο ερευνητής της Imperva, Ron Masas, ανακάλυψε τον Μάιο ότι το Faceboοk επέτρεπε επιθέσεις cross-site request forgery (CSRF). Αυτό σημαίνει ότι κάποιος άλλος ιστότοπος θα μπορούσε να έχει πρόσβαση σε δεδομένα χρήστών του Facebook μέσω ερωτημάτων στον κώδικα.

Για να εκμεταλλευτεί το σφάλμα μια ιστοσελίδα, θα έπρεπε να χρησιμοποιήσει ένα iframe που εμφάνιζε το faceboοk μέσα στις σελίδες της.

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lm51N1Q4ek1SRDkw

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο

SecNewsTV 12 hours ago

Έτσι αν κάποιος χρήστης που ήταν συνδεδεμένος στο Facebook επισκεπτόταν την σελίδα με τον κακόβουλο κώδικα, το script άρχιζε να συγκεντρώνει δεδομένα αποστέλλοντας ερωτήματα στο κοινωνικό δίκτυο μέσω του Graph search: “Έχει ο χρήστης φίλους;” ή “Έχει φίλους στον Καναδά;”

Μπορείτε να δείτε ένα παράδειγμα στο παρακάτω βίντεο.

Ο ερευνητής Ron Masas της Imperva ανέφερε επίσης ότι η επίθεση επέτρεπε και την πρόσβαση στα δεδομένα των φίλων των χρηστών, ακόμη και αν οι πληροφορίες ήταν ορατές μόνο για φίλους.

Ένας εκπρόσωπος του Faceboοk όμως δήλωσε στο TechCrunch ότι δεν υπήρξε κάποια απώλεια δεδομένων. Να αναφέρουμε ότι η εταιρεία Imperva κέρδισε 8.000 δολάρια για δύο ξεχωριστά σφάλματα που ανακοίνωσε στο Facebook.

Η ιστορία έρχεται να μας υπενθυμίσει ότι δεν υπάρχει ασφάλεια στο διαδίκτυο. Από την στιγμή που τα δεδομένα σας αποθηκεύονται στο internet σταματάνε να είναι δικά σας και γίνονται κοινόχρηστα με τον πρώτο hacker που θα καταφέρει να σπάσει το σύστημα.

_______________

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS