Računalništvo, telefonija
15.05.2011 08:58

Deli z drugimi:

Share

Facebook še z eno varnostno napako

Facebook še z eno varnostno napako
Facebook še z eno varnostno napako

Facebook in zasebnost se očitno ne zdita kot najboljša prijatelja. Danes je namreč Facebook moral ukiniti celotni API, da bi preprečil otekanje podatkov tretjim osebam. Odstranjen API je bil označen kot varnostna luknja iz strani podjetja Symantec, čeprav kot pravijo pri Facebooku, iz njihove strani niso odkrili nobenih konkretnih dokazov o ranljivosti.

Sodeč po pisanju Symanteca, okrog 100.000 aplikacij, predvsem tistih starejšega tipa, še vedno uporablja določene nize kode, ki omogoča tretjim osebam dostop do vašega računa (našega), vključno s podatki v profilu, fotografijami in dostopom do klepeta. Očitno so varnostno luknjo izkoriščale kar oglaševalske agencije, ki so kar 4 leta zbirale podatke o uporabnikih. Symantec svetuje uporabnikom, naj kot prvo spremenijo svoje Facebook geslo, s čemer pa se pri Facebooku ne strinjajo, saj preiskava naj ne bi pokazala nobenega dokaza o otekanju zasebnih podatkov nepooblaščenim osebam. (Pravi Facebook:) Nadalje so pri Facebooku na svojem blogu zapisali, da bo zastareli avtentifikacijski sistem odstranjena do 1. Septembra. Navajamo:

” As part of these efforts to make our Platform more secure, we have been working to transition apps from the old Facebook authentication system and HTTP to OAuth 2.0 (an open standard co-authored with Yahoo, Twitter, Google, and others) and HTTPS. Because of the number of apps using our legacy auth system, we need to be thoughtful about this transition. Over the past few weeks, we determined that OAuth is now a mature standard with broad participation across the industry. In addition, we have been working with Symantec to identity issues in our authentication flow to ensure that they are more secure. This has led us to conclude that migrating to OAuth & HTTPs now is in the best interest of our users and developers.

No, pa presodite sami. Mi smo se odločili za nasvet Symanteca in spremenili svoje geslo. Kaj boste pa storili vi?


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Zlati partner

RITTAL d.o.o.

Letališka cesta 16, 1000 Ljubljana, Tel: 01 546 63 70
Rittal spodbuja inovacije in živi svoje vrednote To je Rittal. Globalni igralec, vodilni inovator, družinsko podjetje in zgleden delodajalec. Rittal zgodba Prihodnost Rittala se je ... Več