ΑρχικήSecurityΕυπάθεια στο FaceBook επιτρέπει την διαγραφή photo albums

Ευπάθεια στο FaceBook επιτρέπει την διαγραφή photo albums

 

facebook

Μια σοβαρή ευπάθεια στο Facebook, η οποία ανακαλύφθηκε πρόσφατα, θα μπορούσε να επιτρέψει σε οποιονδήποτε να διαγράψει ένα πλήρες άλμπουμ φωτογραφιών από προφίλ του Facebοok, χωρίς να χρειάζεται να γίνει έλεγχος ταυτότητας.

Ο ερευνητής ασφαλείας, Laxman Muthiyah, σε συνέντευξη του στο Hacker News, αναφέρει ότι το θέμα ευπάθειας βρίσκεται στο μηχανισμό Graph API, ο οποίος επιτρέπει “σε έναν hacker να διαγράψει οποιοδήποτε άλμπουμ φωτογραφιών στο δημοφιλές site κοινωνική δικτύωσης. Κάθε άλμπουμ φωτογραφιών που ανήκει σε μια ομάδα ή ένα χρήστη ή ακόμη και σε μια σελίδα θα μπορούσε πολύ απλά να διαγραφεί.”

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 5 hours ago

Σύμφωνα με το report των developers του Facebook, δεν μπορείτε να διαγράψετε τα άλμπουμ χρησιμοποιώντας το Graph API, αλλά ο Ινδός ερευνητής ασφαλείας βρήκε ένα τρόπο να διαγράψει όχι μόνο τη δική του, αλλά και άλλα άλμπουμ φωτογραφιών στο Faceboοk, μέσα σε λίγα δευτερόλεπτα.

Σε γενικές γραμμές, το Facebοok Graph API απαιτεί ένα token πρόσβασης για ανάγνωση ή εγγραφή δεδομένα των χρηστών, που παρέχει περιορισμένη πρόσβαση σε μια εφαρμογή μόνο. Ωστόσο, ο Laxman ανακάλυψε ότι και το δικό του “token πρόσβασης” που δημιουργείται για την κινητή έκδοση του Faceboοk θα μπορούσε να αξιοποιηθεί για να αφαιρέσει όλα τα άλμπουμ φωτογραφιών που δημοσιεύονται από οποιονδήποτε χρήστη του Facebοok.

Για να διαγράψει ένα άλμπουμ φωτογραφιών από το λογαριασμό Facebοok του θύματος, ο εισβολέας χρειάζεται μόνο να στείλει ένα αίτημα που βασίζεται στο HTTP API Graph με το ID του άλμπουμ φωτογραφιών του θύματος και το token πρόσβασης του λογαριασμού του εισβολέα που δημιουργείται για το app του site για το λειτουργικό Android.

Στα πλαίσια του project Facebοok Bug Bounty, ο ερευνητής πήρε 12,500$, επειδή βρήκε και βοήθησε την ομάδα του site να διορθώσουν το πρόβλημα.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS