Računalništvo, telefonija
15.05.2011 08:58

Deli z drugimi:

Share

Facebook še z eno varnostno napako

Facebook še z eno varnostno napako
Facebook še z eno varnostno napako

Facebook in zasebnost se očitno ne zdita kot najboljša prijatelja. Danes je namreč Facebook moral ukiniti celotni API, da bi preprečil otekanje podatkov tretjim osebam. Odstranjen API je bil označen kot varnostna luknja iz strani podjetja Symantec, čeprav kot pravijo pri Facebooku, iz njihove strani niso odkrili nobenih konkretnih dokazov o ranljivosti.

Sodeč po pisanju Symanteca, okrog 100.000 aplikacij, predvsem tistih starejšega tipa, še vedno uporablja določene nize kode, ki omogoča tretjim osebam dostop do vašega računa (našega), vključno s podatki v profilu, fotografijami in dostopom do klepeta. Očitno so varnostno luknjo izkoriščale kar oglaševalske agencije, ki so kar 4 leta zbirale podatke o uporabnikih. Symantec svetuje uporabnikom, naj kot prvo spremenijo svoje Facebook geslo, s čemer pa se pri Facebooku ne strinjajo, saj preiskava naj ne bi pokazala nobenega dokaza o otekanju zasebnih podatkov nepooblaščenim osebam. (Pravi Facebook:) Nadalje so pri Facebooku na svojem blogu zapisali, da bo zastareli avtentifikacijski sistem odstranjena do 1. Septembra. Navajamo:

” As part of these efforts to make our Platform more secure, we have been working to transition apps from the old Facebook authentication system and HTTP to OAuth 2.0 (an open standard co-authored with Yahoo, Twitter, Google, and others) and HTTPS. Because of the number of apps using our legacy auth system, we need to be thoughtful about this transition. Over the past few weeks, we determined that OAuth is now a mature standard with broad participation across the industry. In addition, we have been working with Symantec to identity issues in our authentication flow to ensure that they are more secure. This has led us to conclude that migrating to OAuth & HTTPs now is in the best interest of our users and developers.

No, pa presodite sami. Mi smo se odločili za nasvet Symanteca in spremenili svoje geslo. Kaj boste pa storili vi?


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več
Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več