Facebook
30.07.2012 15:05
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Aplikacija za vdiranje v Facebookove profile

Študent tehnične univerze Oliverja Yeha je dokazal, da je Facebook ranljiv kot švicarski sir. Programer je namreč pripravil aplikacijo, s katero se lahko zaobide vse varnostne mehanizme in pridobi dostop do tujih profilov.
Varnostni mehanizmi Facebooka so še vedno polni programskih hroščev.
Varnostni mehanizmi Facebooka so še vedno polni programskih hroščev.

Družbeno omrežje Facebook si je konec leta 2011 privoščilo spodrsljaj, ki je marsikaterega uporabnika spravil v zadrego. Zaradi programskega hrošča so bili namreč vsi zasebni videoposnetki uporabnikov Facebooka na voljo javnosti. To je obsegalo pomanjšano začetno sliko, naslov in opis posnetka. Študent tehnične univerze Oliver Yeh je ponovno dokazal, da je Facebook še vedno luknjast kot švicarski sir. Izdelal je namreč aplikacijo, s katero se lahko zaobide vse varnostne mehanizme in pridobi dostop do tujih uporabnikih profilov.

Delovanje aplikacije z imenom Stalkbook je preprosto in učinkovito ter poskrbi za to, da najprej zbere vse informacije o uporabniku in njegovih prijateljih. Nato kopijo podatkov shrani. Na ta način lahko do teh podatkov dostopa tudi nekdo, ki z uporabniki ni prijatelj. Aplikacija Stalkbook ustvari »vzporedno« družbeno omrežje Facebook na način, da uporabnik, ki nima dostopnih pravic do določenega profila, tega pridobi na način, da koristi pravice uporabnika, ki dostop ima. S tem uporabnik pridobi pravice do vseh fotografij, označb, komentarjev in statusov, ki jih ima njegov prijatelj.

Študent tehnične univerze Oliver Yeh zagotavlja, da njegova aplikacija nima dostopa do zasebnih sporočil. Čeprav Stalkbook v praksi deluje povsem brez težav, ta za uporabnike Facebooka ne bo na voljo. Če bi programer to aplikacijo objavil, bi kršil pravila priljubljenega družabnega omrežja. Ta namreč določajo, da razvijalci aplikacij ne morejo deliti ali objavljati podatkov, ki pripadajo nekomu drugemu. Pravila razvijalcu nalagajo tudi, da upošteva vse druge prepovedi, ki so del varnostne politike Facebooka. To uporabnike seveda ne bo odvrnilo od »kukanja« v profile, ki niso namenjeni njim. Še vedno imajo namreč možnost uporabe tako lažnega profila kot socialnega inženiringa.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več