Уязвимость в Facebook обнаружил американский разработчик

425 просмотров
0
Lenta.ru
Понедельник, 26 Дек 2016, 21:50

Американский разработчик Томми ДеВосс обнаружил уязвимость в Facebook, позволяющую узнать скрытые адреса электронной почты пользователей социальной сети, сообщает Lenta.ru. Результаты исследований он опубликовал на сервисе Dawgyg.com.

По словам ДеВосса, уязвимость связана со специальной функцией Facebook Groups, которая позволяет юзерам создавать объединения и группы по интересам. Разработчик приглашал других пользователей стать администратором паблика: редактировать посты сообщества и добавлять или блокировать подписчиков. Отправленные предложения попадали как в личные сообщения юзеров, так и дублировались в электронной почте каждого приглашенного, привязанной к учетной записи в социальной сети.

В итоге исследователь обнаружил, что, несмотря на установленные настройки конфиденциальности, у администратора любой группы в Facebook есть возможность узнать скрытые пользовательские данные. Когда незаинтересованный в администрировании сообщества юзер отказывается от приглашения с помощью мобильной версии соцсети, автоматически происходит перенаправление на страницу с URL, в котором указывается полный адрес его электронной почты.

ДеВосс отметил, что таким образом злоумышленники могут воспользоваться уязвимостью Facebook для целевых фишинговых атак. Он также добавил, что оповестил администрацию Facebook о своем открытии, и в настоящее время проблема полностью устранена.

За исследование соцсеть выплатила разработчику пять тысяч долларов.

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
Законопроект о частной детективной деятельности в РК: почему эксперты уже считают его неработающим
Игорь Чернов о законопроекте: Запрет на слежку, отсутствие доступа к данным и ограничения на расследования
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
Максим Крамаренко: С помощью дипломатии БПЛА, Украина пытается «загнать» в стан своих союзников Казахстан
Комментарий руководителя ИАЦ «Институт евразийской политики»
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай
Терроризм в странах СНГ: как менялась угроза после распада СССР
От войн и «больших» захватов заложников к точечным атакам и транснациональным сетям
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд