Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    За уязвимость в Facebook выплатили награду в $12,5 тысяч


    3 сентября 2013 | Интернет / На русском языке / Мир | Добавил: Kravtsova Olga
    Независимый исследователь из Индии, характеризующий себя как «энтузиаст в области информационной безопасности, испытывающий страсть к этическому взлому», обнаружил опасную уязвимость в социальной сети Facebook. По его словам, эксплуатация бреши позволяет пользователю удалить произвольное фото без подтверждения и ведома владельца.

    21-летний Арул Кумар (Arul Kumar) из Тамилнада, Индия, получил за свои усилия в поиске брешей и повышении уровня безопасности сервиса денежное вознаграждение в размере $12,5 тысяч.

    Обнаруженная им уязвимость затрагивала одну из функций мобильного приложения Facebook, имеющую отношение к работе со своей учетной записью - Support Dashboard. Среди прочего с ее помощью можно одним разом удалить несколько фото из своих альбомов.

    Проанализировав принцип работы приложения, Кумар выяснил, что при попытке удаления фото социальная сеть формирует специальную ссылку, переход по которой является подтверждением на запрос об удалении изображения.

    Далее исследователь выяснил, что ссылка содержит идентификаторы пользователя и конкретной фотографии. Путем нехитрых манипуляций он заменил указанные автоматически параметры на данные стороннего пользователя и успешно удалил чужие снимки.

    Стоит отметить, что изначально сотрудники Facebook не смогли провести аналогичную атаку и потребовали более детальной информации. Как выяснилось, Кумар воспользовался демо-версией учетной записи. В доказательство своим словам он предоставил компании видео, где он удаляет личные фото основателя компании Марка Цукерберга (Mark Zuckerberg).

    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.