HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.08.2015, 22:23
hahanovB
Участник форума
Регистрация: 22.07.2013
Сообщений: 260
С нами: 6741686

Репутация: 2
По умолчанию



Специалист по безопасности Реза Мояндин (Reza Moaiandin, на фото) уже несколько месяцев добивается от Facebook исправления настроек безопасности на сайте. По его мнению и по словам других независимых специалистов, нынешние настройки по умолчанию некорректно раскрывают конфиденциальную информацию пользователей без их ведома.

Проблема в том, что поиск людей в Facebook осуществляется не только по имени, но еще по телефону и адресу электронной почты. При этом поиск возможен даже в том случае, если пользователь скрыл от показа эти поля в своем профиле.

Facebook не считает это багом. В настройках конфиденциальности есть специальный раздел «Кто может меня найти?». Там для каждого параметра указывается аудитория, которой разрешено находить пользователя по данному параметру. Проблема в том, что по умолчанию в данном разделе нет никаких ограничений, так что поиск по телефону и адресу электронной почты работает даже если эти параметры скрыты от показа в профиле.

Реза Мояндин написал скрипт, которые обращается к Facebook API и перебирает все номера подряд. Таким образом, например, можно составить базу с именами и телефонными номерами почти всех пользователей из определенной страны (даже с фотографиями). Кроме тех немногих, кто все-таки зашел и исправил баг в настройках конфиденциальности.



Компания Facebook уже ответила хакеру, что не считает это багом. Во-первых, в настройках конфиденциальности есть соответствующий раздел, как уже было сказано. Во-вторых, в Facebook работают специальные сетевые программы, которые отслеживают подозрительные обращения к API и блокируют запросы в случае массового сбора данных.

Специалист сообщил об уязвимости в Facebook еще в апреле 2015 года, но сотрудник отдела безопасности объяснил ему, что это не баг, а фича, так что на вознаграждение рассчитывать не приходится.

Источник: https://xakep.ru/2015/08/12/facebook-search/
 
Ответить с цитированием

  #2  
Старый 13.08.2015, 00:47
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Вот если они таки пидаразы, зачем ими вообще пользоваться? ведь есть же СМС с чужого телефона или с левого СИМ (Во всем мире их легко купить)
 
Ответить с цитированием

  #3  
Старый 13.08.2015, 01:17
hahanovB
Участник форума
Регистрация: 22.07.2013
Сообщений: 260
С нами: 6741686

Репутация: 2
По умолчанию

То, что можно искать людей в Facebook по номеру телефона - это хорошо особенно для социальной инженерии!
 
Ответить с цитированием

  #4  
Старый 13.08.2015, 10:07
\/IRUS
Постоянный
Регистрация: 03.08.2012
Сообщений: 371
С нами: 7250006

Репутация: 37
По умолчанию

если есть число которое можно перебрать и получить персональную информацию пользователя - это уже уязвимость персональных данных
 
Ответить с цитированием

  #5  
Старый 14.08.2015, 23:12
Volk_J
Новичок
Регистрация: 16.05.2015
Сообщений: 27
С нами: 5786966

Репутация: 0
По умолчанию

Цитата:
Сообщение от hahanovB  

что не считает это багом
зачем его исправлять, дайте людям попользоваться)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.