Τεχνολογία

Εντοπίστηκε νέα ευπάθεια στο Facebook!

O ερευνητής Νic Goldshlager πρόσφατα είχε ανακαλύψει μια ευπάθεια τύπου OAuth στο Facebook.

Η εκμετάλλευση της ευπάθειας αυτής επιτρέπει σε κάποιο τρίτο να αποκτήσει τον πλήρη έλεγχο σε οποιοδήποτε λογαριασμό του κοινωνικού δικτύου επιθυμεί.
 
Παρόμοιο κενό ασφαλείας έχει ανακαλύψει και ο ερευνητής Amine Cherrai, το οποίο επιτρέπει σε hackers να αποκτήσουν το access_token καθώς και τα πλήρη δικαιώματα σε οποιοδήποτε λογαριασμό του Facebook.
 
Έτσι ο Amine, με την βοήθεια του Goldschlager, κατάφερε να δημιουργήσει με επιτυχία κώδικα poc, που ανακατευθύνει σε σελίδα του Facebook με το access token, που αποτελεί την εναλλακτική πρόσβαση σε οποιονδήποτε λογαριασμό του κοινωνικού δικτύου, χωρίς την χρήση κωδικού πρόσβασης.

Φυσικά ο Amine ενημέρωσε τους υπεύθυνους του Facebook για την ευπάθεια, η οποία διορθώθηκε άμεσα.

 
ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ ΣΤΗΝ ΚΑΤΗΓΟΡΙΑ ΤΕΧΝΟΛΟΓΙΑ
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο