Ошибка

До окончания фрилича осталось:


В Facebook найдена уязвимость, позволяющая удалять друзей из профилей пользователей [Интернет]

Ответить на тему
 
Автор Сообщение

CTAJIuH

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 1671

СССР
Рейтинг

post 23-Май-2010 19:21 [-]0[+]

[Цитировать] 


В социальной сети Facebook найдена новая уязвимость, позволяющая несанкционированно удалять друзей из профиля того или иного пользователя. Впервые о наличии данной уязвимости появились данные на ресурсе ProminentSecurity.com, однако уже через несколько часов сведения о наличии бага в программном коде подтвердили и несколько крупных исследовательских ИТ-проектов.

По состоянию на утро субботы, администрация Facebook не закрыла проблему и техническое удаление друзей из профилей пользователей было по-прежнему возможно. Независимые эксперты отмечают, что потенциальные хакеры могут объединять данную атаку с возможностями по рассылке спама или даже сетевого червя, который теоретически может рассылать свой код по контакт-листам пользователей.

Стивен Эббагнаро, первым сообщивший о наличии проблемы, говорит, что ему удалось создать концептуальный код, который удаляет друзей из публично доступного контакт-листа пользователя Facebook. "Единственная сложность при реализации атаки заключается в том, что пользователь должен войти в сеть, а потом нажать на вредоносную ссылку и после этого его список контактов будет очищен", - пишет Эббагнаро.

Ранее ИТ-интегратор Alert Logic опубликовал данные, в которых предупреждал, что Facebook не проверяет код, который внутри сети переправляется пользователям, более того, некоторые изменения можно внести без авторизации и подтверждения.

Частично новая атака базируется на данной информации. Эксперты говорят, что трюк с очищением списка друзей - это типичный пример XSS-атаки, вызванный неверной программной реализацией серверной части Facebook. В начале недели в Facebook признали наличие ряда проблем в коде, но заявили, что они не носят слишком серьезный характер. Facebook признала наличие проблемы, связанной с возможностью накрутки популярности страниц через нагон кликов Like.



info [Профиль]  [ЛС] 

Ve$$pych!

Пол: Пол:Муж

Стаж: 15 лет

Сообщений: 2905

Предупреждений: 1

Россия
Рейтинг

post 24-Май-2010 15:45 (спустя 20 часов) [-]0[+]

[Цитировать] 

Все СС уязвимы и до полной безопасности еще далеко....
Ghtlcnfdkz. что будет если создадут соц.сеть для учителей/чинуш...
info [Профиль]  [ЛС] 

post 06-Июн-2010 20:40 (спустя 13 дней) [-]0[+]

Топик был перенесен из форума Новости в сети в форум Архив (Новости в сети)

Лещ
 
Показать сообщения:    
Ответить на тему

Текущее время: 10-Окт 22:25

Часовой пояс: GMT + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы