Facebook a reparat un bug care permitea accesul neautorizat la datele utilizatorilor

O problemă de securitate a fost rezolvată rapid de Facebook, după ce aceasta a fost raportată de un expert în domeniu.
Alatura-te Profit InsiderJoin Profit Insider
Facebook a reparat un bug care permitea accesul neautorizat la datele utilizatorilor

O problemă de securitate a fost rezolvată rapid de Facebook, după ce aceasta a fost raportată de un expert în domeniu.

În cazul particular raportat de Ron Masas de la Imperva, atacatorul putea dobândi acces la datele utilizatorilor Facebook prin implementarea unui IFRAME într-o pagină web.

Procedura poartă numele de CSRF, “cross-site request forgery”și putea fi folosită de un site pentru a trimite interpelări către un alt tab din browser în care se deschidea o pagină Facebook cu un utilizator logat.

Astfel, Facebook trimitea răspunsuri de forma Da sau Nu la anumite interpelări, iar atacatorul putea afla dacă utilizatorul urmărește o anumită pagină sau face parte dintr-un anumit grup.

Spotify a fost lansat oficial în Orientul Mijlociu și Africa de Nord CITEȘTE ȘI Spotify a fost lansat oficial în Orientul Mijlociu și Africa de Nord

Puteau, de asemenea, fi folosite și interpelări mai complexe care să aducă în posesia atacatorului date demografice detaliate privind utilizatorii vizați.

Atacurile de tip CSRF nu sunt specifice Facebook, ci pot viza orice site, deoarece profită de comportamentul actual al browser-elor web. Cu alte cuvinte, Facebook și-a depășit atribuțiile de securitate în acest caz, făcând munca dezvoltatorilor de browsere web pentru a-și proteja utilizatorii.

Expertul în securitate cibernetică care a raportat bug-ul a fost recompensat de Facebook 16.000 de dolari, iar problema a fost rezolvată înainte de a fi făcută publică.

viewscnt
Urmărește-ne și pe Google News
NewsLetter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la newsletter:

Citeste in continuare
Imobil de prestigiu situat pe strada Emanoil Porumbaru
  • {literal}{/literal} băi

De vânzare
2.600.000 €
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.0632 -0.0062-0.12 %
1 USD4.3104 -0.0154-0.36 %
1 GBP5.8585 +0.0020+0.03 %
1 CHF5.4178 -0.0043-0.08 %

Curs BNR oferit de cursvalutar.ro

News.ro
Playtech.ro
3 CAMERE - DISCOUNT - 12% DIRECT DE LA DEZVOLTATOR - PIPERA
  • {literal}{/literal} dormitoare
  • {literal}{/literal} băi

De vânzare
129.030 €
Cele mai citite