ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Бэкдор в Facebook и MySpace скомпрометировал аккаунты пользователей
  #1  
Старый 06.11.2009, 20:51
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию Бэкдор в Facebook и MySpace скомпрометировал аккаунты пользователей

Специалисты социальных сетей Facebook и MySpace закрыли в своих сайтах зияющие дыры, позволявшие злоумышленникам получать полный доступ к профилям тех пользователей, которые использовали функцию автоматической авторизации.

Согласно этому документу, опубликованному разработчиком программного обеспечения для Facebook, уязвимости были весьма серьезными. И действительно – привязка попыток незаконного доступа к IP-адресам и cookie жертв практически лишала экспертов возможности отследить источник атаки. Более того, получив доступ к профилю, киберпреступники могли загружать через него сообщения и фотографии, выдавая их за личные данные жертвы без всякого уведомления ее об этом.

На этот раз и Facebook и MySpace закрыли дыры сразу же после того, как были предупреждены об их наличии, продемонстрировав более заметную, чем в прошлом расторопность, когда уязвимости порой не закрывались месяцами. Тем не менее, такие баги вообще по идее не должны вскрываться посторонними людьми.

Установить бэкдор хакерам удалось благодаря неправильно сконфигурированному файлу crossdomain.xml, используемому для обмена контентом между различными сайтами при помощи Adobe Flash. Некоторые из перечисленных в файле доступных доменов компрометировали ключи аутентификации для аккаунтов с активированной функцией автоматической авторизации. Для кражи ключа доступа к профилю преступникам необходимо было заманить пользователей на сайт, содержащий flash-приложение, специально созданное для сбора аутентификационных данных.

Источник
Дата: 06.11.2009
 
Ответить с цитированием

  #2  
Старый 06.11.2009, 21:54
Аватар для cupper
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

Цитата:
crossdomain.xml
еманарот, только недавно на ачате была статья про это
 
Ответить с цитированием

  #3  
Старый 07.11.2009, 01:23
Аватар для HellXi
HellXi
Познающий
Регистрация: 18.11.2008
Сообщений: 98
Провел на форуме:
1543613

Репутация: 22
По умолчанию

мы популярны, нас читаю их кодеры))
 
Ответить с цитированием

  #4  
Старый 07.11.2009, 13:20
Аватар для DJ4J
DJ4J
Познающий
Регистрация: 23.08.2009
Сообщений: 93
Провел на форуме:
1639209

Репутация: 71
Отправить сообщение для DJ4J с помощью ICQ
По умолчанию

HellXi
ага)))
 
Ответить с цитированием

  #5  
Старый 07.11.2009, 23:18
Аватар для puagardian
puagardian
Новичок
Регистрация: 02.08.2009
Сообщений: 15
Провел на форуме:
110468

Репутация: 1
Отправить сообщение для puagardian с помощью ICQ
По умолчанию

Причем тут наркотики(марихуана)???
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сетевой червь атаковал компьютеры пользователей Facebook Nelzone Мировые новости 0 06.12.2008 23:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ