Računalništvo, telefonija
15.05.2011 08:58

Deli z drugimi:

Share

Facebook še z eno varnostno napako

Facebook še z eno varnostno napako
facebooklogin

Facebook in zasebnost se očitno ne zdita kot najboljša prijatelja. Danes je namreč Facebook moral ukiniti celotni API, da bi preprečil otekanje podatkov tretjim osebam. Odstranjen API je bil označen kot varnostna luknja iz strani podjetja Symantec, čeprav kot pravijo pri Facebooku, iz njihove strani niso odkrili nobenih konkretnih dokazov o ranljivosti.

Sodeč po pisanju Symanteca, okrog 100.000 aplikacij, predvsem tistih starejšega tipa, še vedno uporablja določene nize kode, ki omogoča tretjim osebam dostop do vašega računa (našega), vključno s podatki v profilu, fotografijami in dostopom do klepeta. Očitno so varnostno luknjo izkoriščale kar oglaševalske agencije, ki so kar 4 leta zbirale podatke o uporabnikih. Symantec svetuje uporabnikom, naj kot prvo spremenijo svoje Facebook geslo, s čemer pa se pri Facebooku ne strinjajo, saj preiskava naj ne bi pokazala nobenega dokaza o otekanju zasebnih podatkov nepooblaščenim osebam. (Pravi Facebook:) Nadalje so pri Facebooku na svojem blogu zapisali, da bo zastareli avtentifikacijski sistem odstranjena do 1. Septembra. Navajamo:

” As part of these efforts to make our Platform more secure, we have been working to transition apps from the old Facebook authentication system and HTTP to OAuth 2.0 (an open standard co-authored with Yahoo, Twitter, Google, and others) and HTTPS. Because of the number of apps using our legacy auth system, we need to be thoughtful about this transition. Over the past few weeks, we determined that OAuth is now a mature standard with broad participation across the industry. In addition, we have been working with Symantec to identity issues in our authentication flow to ensure that they are more secure. This has led us to conclude that migrating to OAuth & HTTPs now is in the best interest of our users and developers.

No, pa presodite sami. Mi smo se odločili za nasvet Symanteca in spremenili svoje geslo. Kaj boste pa storili vi?


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

E-športna zveza Slovenije (EŠZS)

Zvezda 19, 1000 Ljubljana,
E-šport je v preteklem desetletju doživel izjemno rast, tako glede gledanosti, raznovrstnosti in prihodkov. Povečana gledanost, k čemer so prispevale platforme za pretakanje vsebin ... Več
Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več