Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Главная
Форумы
Интернет-слежка
Анонимность в сети
Баг в Facebook позволял читать чужие сообщения в переписке
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="v1nt, post: 4911, member: 1426"]</p><p>Учёный из Cynet, Ysrael Gurt, недавно заметил <a href="http://www.cynet.com/blog-facebook-originull/">баг в мессенджере </a>популярной социальной сети Facebook, эксплатирование этого бага позволяло легко читать чужие сообщения, не хуже этих Ваших ФСБ и ФБР, это ставило под угрозу безопасность личных конфиденациальных данных более 1 миллиарда пользователей социальной сети. Баг позволял не просто получить доступ к переписке, но и ко всем файлам вложенным в неё, в том числе и к фотографиям.</p><p>[ATTACH=full]1201[/ATTACH] </p><p>При это всём, чтобы баг начал приносить пользу хакеру, просто нужно заставить жертву перейти по ссылке на его сайт с вредоносным кодом. В момент когда пользователь нажимает на ссылку, при этом не важно где в браузере или в приложение, все беседы станут видны хакеру. Этот метод взлома получил название «Originull», он легко позволяет обойти все защиты социальной сети и через сторонний сайт получать доступ ко всем личным сообщениям пользователей.</p><p>Вся суть проблемы в том, что сама социальная сеть Facebook дала согласие своим подсайтам получать доступ к сообщениям пользователей, то есть по идеи любой браузер защищает от подобных атак, но если ни браузер ни сам Facebook не могут точно идентифицировать данный подсайт, то злоумышленник легко получает доступ.</p><p>В настоящее время данная узявимость уже устранена, ведь исследователь написал команде разработчиков соцциальной сети, а потом уже выложил в сеть на общий доступ свою инфмормацию.</p><p>[/QUOTE]</p>
[QUOTE="v1nt, post: 4911, member: 1426"] Учёный из Cynet, Ysrael Gurt, недавно заметил [URL='http://www.cynet.com/blog-facebook-originull/']баг в мессенджере [/URL]популярной социальной сети Facebook, эксплатирование этого бага позволяло легко читать чужие сообщения, не хуже этих Ваших ФСБ и ФБР, это ставило под угрозу безопасность личных конфиденациальных данных более 1 миллиарда пользователей социальной сети. Баг позволял не просто получить доступ к переписке, но и ко всем файлам вложенным в неё, в том числе и к фотографиям. [ATTACH=full]1201[/ATTACH] При это всём, чтобы баг начал приносить пользу хакеру, просто нужно заставить жертву перейти по ссылке на его сайт с вредоносным кодом. В момент когда пользователь нажимает на ссылку, при этом не важно где в браузере или в приложение, все беседы станут видны хакеру. Этот метод взлома получил название «Originull», он легко позволяет обойти все защиты социальной сети и через сторонний сайт получать доступ ко всем личным сообщениям пользователей. Вся суть проблемы в том, что сама социальная сеть Facebook дала согласие своим подсайтам получать доступ к сообщениям пользователей, то есть по идеи любой браузер защищает от подобных атак, но если ни браузер ни сам Facebook не могут точно идентифицировать данный подсайт, то злоумышленник легко получает доступ. В настоящее время данная узявимость уже устранена, ведь исследователь написал команде разработчиков соцциальной сети, а потом уже выложил в сеть на общий доступ свою инфмормацию. [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Интернет-слежка
Анонимность в сети
Баг в Facebook позволял читать чужие сообщения в переписке
Сверху