Τεχνολογία

Εντοπίστηκε νέα ευπάθεια στο Facebook!

O ερευνητής Νic Goldshlager πρόσφατα είχε ανακαλύψει μια ευπάθεια τύπου OAuth στο Facebook.

Η εκμετάλλευση της ευπάθειας αυτής επιτρέπει σε κάποιο τρίτο να αποκτήσει τον πλήρη έλεγχο σε οποιοδήποτε λογαριασμό του κοινωνικού δικτύου επιθυμεί.
 
Παρόμοιο κενό ασφαλείας έχει ανακαλύψει και ο ερευνητής Amine Cherrai, το οποίο επιτρέπει σε hackers να αποκτήσουν το access_token καθώς και τα πλήρη δικαιώματα σε οποιοδήποτε λογαριασμό του Facebook.
 
Έτσι ο Amine, με την βοήθεια του Goldschlager, κατάφερε να δημιουργήσει με επιτυχία κώδικα poc, που ανακατευθύνει σε σελίδα του Facebook με το access token, που αποτελεί την εναλλακτική πρόσβαση σε οποιονδήποτε λογαριασμό του κοινωνικού δικτύου, χωρίς την χρήση κωδικού πρόσβασης.

Φυσικά ο Amine ενημέρωσε τους υπεύθυνους του Facebook για την ευπάθεια, η οποία διορθώθηκε άμεσα.

 
ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ ΣΤΗΝ ΚΑΤΗΓΟΡΙΑ ΤΕΧΝΟΛΟΓΙΑ
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Όταν το διαδίκτυο παύει να είναι ασφαλές: Πως να γυρίσετε το χρόνο πίσω στην περίπτωση επίθεσης ransomware
Το ransomware έχει την ικανότητά του να κρυπτογραφεί δεδομένα και να αποκλείει την πρόσβαση των χρηστών σε εταιρικούς υπολογιστές, διακόπτοντας κρίσιμες εταιρικές διαδικασίες
Tired white man programmer or IT specialist software developer works on debugging code warning Error System failure when the code contains a violation of the programming language's rules solving during code validation