ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Эксперт рассказал о новой критической уязвимости в Facebook
  #1  
Старый 20.05.2010, 12:54
Аватар для Katsuro
Katsuro
Познающий
Регистрация: 26.05.2009
Сообщений: 86
Провел на форуме:
768958

Репутация: 16
Отправить сообщение для Katsuro с помощью ICQ
По умолчанию Эксперт рассказал о новой критической уязвимости в Facebook

Программисты Facebook в спешном порядке залатали огромную брешь в системе защиты Facebook, которая позволяла атакующему получить сведения о дате рождения пользователей и другую важную информацию даже в том случае, если она была отмечена как приватная. Данные об этой уязвимости впервые опубликовал вчера главный аналитик компании Alert Logic Эм Джей Кит.

По его словам, эксплуатация бага предполагала, что пользователь кликнет по вредоносной ссылке в тот момент, когда будет авторизован на Facebook. Эксплуатируя эту брешь, нападающие могли читать, удалять или видоизменять профиль жертвы, включая фотографии и данные, предназначенные только для друзей. Кит утверждает, что под угрозой взлома находился буквально каждый аккаунт Facebook, к которому злоумышленники могли получить почти такой же уровень доступа, как и сам пользователь.

В данный момент основная часть возможных способов осуществления межсайтовой подделки запросов с использованием данного бага устранена, однако возможность управления некоторыми предпочтениями пользователей сохраняется до сих пор.

Уязвимость скрывается в идентификаторе post_form_id, который используется, чтобы гарантировать передачу команд именно через тот браузер, который прошел авторизацию. Обойти эту защиту оказалось просто – даже после пропуска проверки серверы Facebook больше не предпринимают попыток удостовериться в том, что браузер авторизован.

В связи с этим интересен опрос, проведенный недавно среди 1588 пользователей Facebook. Респондентов спросили, готовы ли они отказаться от использования этой социальной сети в случае, если будут испытывать опасения за сохранность своих личных данных. Ответ “Возможно” дали 30% опрошенных, а “Весьма вероятно” – еще 30%. Не готовыми расстаться с любимым средством общения оказались лишь 12% пользователей.

Цитата:
20.05.2010
http://www.xakep.ru/post/52148/
 
Ответить с цитированием

  #2  
Старый 20.05.2010, 13:10
Аватар для Godfather Bulan
Godfather Bulan
Постоянный
Регистрация: 18.03.2008
Сообщений: 411
Провел на форуме:
7469280

Репутация: 2389
Отправить сообщение для Godfather Bulan с помощью ICQ
По умолчанию

так и пиши "Пассивка на фейсбуке
 
Ответить с цитированием

  #3  
Старый 20.05.2010, 13:27
Аватар для walter
walter
Постоянный
Регистрация: 29.01.2010
Сообщений: 958
Провел на форуме:
3078314

Репутация: 382


По умолчанию

Серьезно , для чего уж такие заголовки..
Этот эксперт, интересно, самый богатый человек или фрэнд одного из создателей facebook`a, чтоб таким заниматься?
 
Ответить с цитированием

  #4  
Старый 20.05.2010, 21:57
Аватар для =MazaHaka=
=MazaHaka=
Участник форума
Регистрация: 08.02.2009
Сообщений: 123
Провел на форуме:
705685

Репутация: 296
Отправить сообщение для =MazaHaka= с помощью ICQ
По умолчанию

Пассивку вознесли как критическую уязвимость)
 
Ответить с цитированием

  #5  
Старый 21.05.2010, 00:15
Аватар для psysex
psysex
Новичок
Регистрация: 02.12.2006
Сообщений: 11
Провел на форуме:
99918

Репутация: 1
По умолчанию

какой он аналитик к чёрту,все работники фейса работают далеко не на него.
 
Ответить с цитированием

  #6  
Старый 21.05.2010, 00:19
Аватар для DrakonSerg
DrakonSerg
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме:
1096131

Репутация: 45
По умолчанию

Если для фейсбука пассивка это критическая уязвимость, то стоит только преклониться перед их подходом к безопасности.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Facebook подтвердил слухи о сорвавшейся покупке Twitter Fantasy Мировые новости 1 02.03.2009 20:17
«Майкрософт» отрицает наличие критической уязвимости в Windows Media Player DTW Мировые новости 11 01.01.2009 19:00
Всех очадовцев с наступающим Новым Годом! LiteMentaL Болталка 4 25.12.2008 12:49
В Сети появился эксплойт к критической уязвимости Windows [2-D] Мировые новости 3 20.01.2007 14:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ