ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

12.08.2015, 22:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 86887
Репутация:
2
|
|
Специалист по безопасности Реза Мояндин (Reza Moaiandin, на фото) уже несколько месяцев добивается от Facebook исправления настроек безопасности на сайте. По его мнению и по словам других независимых специалистов, нынешние настройки по умолчанию некорректно раскрывают конфиденциальную информацию пользователей без их ведома.
Проблема в том, что поиск людей в Facebook осуществляется не только по имени, но еще по телефону и адресу электронной почты. При этом поиск возможен даже в том случае, если пользователь скрыл от показа эти поля в своем профиле.
Facebook не считает это багом. В настройках конфиденциальности есть специальный раздел « Кто может меня найти?». Там для каждого параметра указывается аудитория, которой разрешено находить пользователя по данному параметру. Проблема в том, что по умолчанию в данном разделе нет никаких ограничений, так что поиск по телефону и адресу электронной почты работает даже если эти параметры скрыты от показа в профиле.
Реза Мояндин написал скрипт, которые обращается к Facebook API и перебирает все номера подряд. Таким образом, например, можно составить базу с именами и телефонными номерами почти всех пользователей из определенной страны (даже с фотографиями). Кроме тех немногих, кто все-таки зашел и исправил баг в настройках конфиденциальности.
Компания Facebook уже ответила хакеру, что не считает это багом. Во-первых, в настройках конфиденциальности есть соответствующий раздел, как уже было сказано. Во-вторых, в Facebook работают специальные сетевые программы, которые отслеживают подозрительные обращения к API и блокируют запросы в случае массового сбора данных.
Специалист сообщил об уязвимости в Facebook еще в апреле 2015 года, но сотрудник отдела безопасности объяснил ему, что это не баг, а фича, так что на вознаграждение рассчитывать не приходится.
Источник: https://xakep.ru/2015/08/12/facebook-search/
|
|
|
|

13.08.2015, 00:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 290351
Репутация:
173
|
|
Вот если они таки пидаразы, зачем ими вообще пользоваться? ведь есть же СМС с чужого телефона или с левого СИМ (Во всем мире их легко купить)
|
|
|
|

13.08.2015, 01:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 86887
Репутация:
2
|
|
То, что можно искать людей в Facebook по номеру телефона - это хорошо особенно для социальной инженерии!
|
|
|
|

13.08.2015, 10:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 118953
Репутация:
37
|
|
если есть число которое можно перебрать и получить персональную информацию пользователя - это уже уязвимость персональных данных
|
|
|
|

14.08.2015, 23:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 9494
Репутация:
0
|
|
Сообщение от hahanovB
hahanovB said:
↑
что не считает это багом
зачем его исправлять, дайте людям попользоваться)
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|