Наука 2017-01-12T14:43:59+02:00
Українські Новини
В коде Facebook обнаружена уязвимость

В коде Facebook обнаружена уязвимость

Технические службы соцсети ведут работы по устранению уязвимости.
Технические службы соцсети ведут работы по устранению уязвимости.

По оценкам специалистов, под ударом находятся около 1,32 млн учетных записей.

Программное обеспечение социальной сети Facebook подвержено уязвимости, в результате которой получить доступ к некоторым пользовательским аккаунтам можно без ввода пароля. Об этом пишет Hacker News.

Как отмечает издание, при помощи специально сгенерированного запроса можно даже через поисковые результаты в Google вскрыть пользовательские аккаунты. По оценкам специалистов, под ударом находятся около 1,32 млн учетных записей.

Также данная атака позволяет вскрывать пользовательские email-адреса, указанные в базе Facebook. Как следует из публикации, для того, чтобы получать доступ к пользовательским аккаунтам, необходимо завести хотя бы один аккаунт с действующим паролем и зайти в систему под ним. После этого, при помощи специально сконструированного запроса можно будет открывать аккаунты других пользователей. Авторы атаки говорят, что данному методу атаки подвержены далеко не все аккаунты.

По словам специалистов, проблема в Facebook кроется в парсинге поисковых запросов со стороны серверного программного обеспечения соцсети. Популяризируется данная атака при помощи размещения специализированных гиперссылок на стенах пользователей, данные ссылки зачастую попадают в поисковые индексы. Соответственно, интернет-поисковики, переходя по ссылкам, индексируют закрытые пользовательские данные.

Вышеописанным способом в открытом доступе оказались уже более миллиона пользовательских аккаунтов, причем многие из аккаунтов принадлежат пользователям из Китая и России.

В заявлении Facebook говорится, что технические службы соцсети ведут работы по устранению уязвимости.

Напомним, в сентябре хакерская группа AntiSec выложила в Сеть свыше миллиона уникальных идентификаторов (UDID) устройств Apple, украденных у Федерального бюро расследований. Данные об iPhone и iPad хранились на ноутбуке одного из сотрудников ведомства.

Больше новостей о: Facebook Социальная сеть Хакер
Архив
Новости
В Крыму прошли одиночные пикеты. Фото: facebook.com/Ленур Усманов
Путина в аннексированном Севастополе встретили пикетами 09:22
Руководство Кривого Рога заявило о попытке захвата власти в городе криминалитетом в спайке с прокуратурой 09:00
Пассажирам сказали забирать багаж и уезжать. Фото:facebook.com/KyivOperativ
Рейс Киев-Батуми вернулся через 40 минут после взлета по "техническим причинам" 09:50
Погиб депутат Киевского областного совета Панченко Борис Максимович. Фото: facebook.com/dtp.kiev.ua
Под Киевом в страшной аварии погиб депутат Киевcкого облсовета Панченко и еще 2 людей 22:20
Порошенко дал интервью журналистам трех украинских телеканалов 13:03
Луценко может лишиться доступа к гостайне из-за нарушений инструкций по делу Гужвы 11:39
Путин прибыл в аннексированный Крым и сразу поехал в детский лагерь "Артек" 17:18
Сегодня Путин приедет в аннексированный Крым 10:37
Он заявляет, что последний раз пересекался с Гужвой полгода назад. Скриншот видео
Обвинивший главреда "Страна.ua" депутат Линько заявил, что не встречался лично с Гужвой 08:37
В России ответили на заявление Турчинова о снятии биометрии у русских при въезде в Украину 08:55
больше новостей

ok