Bug descoperit în Facebook Messenger, mesajele utilizatorilor - ușor de văzut

Cel mai popular serviciu de comunicare, Facebook Messenger, a avut un bug prin care un atacator putea afla exact cu cine a schimbat mesaje un anumit utilizator.
Alatura-te Profit InsiderJoin Profit Insider
Bug descoperit în Facebook Messenger, mesajele utilizatorilor - ușor de văzut

Cel mai popular serviciu de comunicare, Facebook Messenger, a avut un bug prin care un atacator putea afla exact cu cine a schimbat mesaje un anumit utilizator.

Bug-ul, descoperit de experții în securitate de la Imperva și reparat între timp de Facebook, profita de o vulnerabilitate din CSFL (cross-site frame leakage) - componenta folosită pentru integrarea Facebook Messenger în paginile web.

Ron Masas de la Imperva a explicat că un atac care viza componenta CSFL putea exploata proprietățile unui iFrame pentru a afla statutul unei aplicații.

Prin targetarea unei persoane din lista de contacte, atacatorul putea obține un răspuns pozitiv sau negativ, aflând astfel dacă utilizatorul a comunicat sau nu cu persoana respectivă. Repetând atacul, hackerul putea chiar să dobândească întreaga listă de persoane cu care un utilizator a comunicat.

Facebook a șters 31 de pagini și conturi din România CITEȘTE ȘI Facebook a șters 31 de pagini și conturi din România

Partea pozitivă este că atacul nu dădea acces decât la numele celor cu care s-a comunicat, nu și la conținutul propriu-zis al comunicărilor (text, imagini etc).

Pentru că nu era prima oară când a fost descoperită o problemă care implica iFrame-urile, Facebook a decis între timp să elimine complet această componentă din Messenger.

În luna noiembrie, tot cei de la Imperva au descoperit un bug prin care site-urile web care rulau plugin-uri Facebook puteau fi folosite pentru a extrage date din profilurile personale ale utilizatorilor de Facebook.

Experții în securitate sunt de părere că atacurile prin intermediul browser-elor sunt privite cu superficialitate de majoritatea companiilor. Aceștia spun că, deși giganți precum Google și Facebook rezolvă rapid majoritatea problemelor de acest gen, celelalte companii din industrie nu au conștientizat încă acest pericol.

viewscnt
Urmărește-ne și pe Google News
NewsLetter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la newsletter:

Citeste in continuare
Imobil de prestigiu situat pe strada Emanoil Porumbaru
  • {literal}{/literal} băi

De vânzare
2.600.000 €
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.0670 +0.0036+0.07 %
1 USD4.2778 -0.0070-0.16 %
1 GBP5.8389 -0.0073-0.12 %
1 CHF5.4387 +0.0210+0.39 %

Curs BNR oferit de cursvalutar.ro

News.ro
Playtech.ro
3 CAMERE - DISCOUNT - 12% DIRECT DE LA DEZVOLTATOR - PIPERA
  • {literal}{/literal} dormitoare
  • {literal}{/literal} băi

De vânzare
129.030 €
Cele mai citite