Facebook
13.10.2012 09:03

Deli z drugimi:

Share

Ranljivost v Facebooku omogočala zbiranje telefonskih številk

Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!
Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!

Vsa družbena omrežja ravnajo z osebnimi podatki uporabnikov kot svinja z mehom. Med njimi kakopak izstopa Facebook, saj so ga varuhi osebnih podatkov že večkrat ujeli z rokami v vreči. Še več. Priljubljeno družabno omrežje je za nameček polno programskih lukenj, ki nepridipravom omogočajo enostavno krajo osebnih podatkov.

Novo luknjo v varnostnem sistemu je pred kratkim razkril varnostni strokovnjak Suriya Prakash. Ta je pripravil preprosto skripto, ki je samodejno shranjevala telefonske številke uporabnikov Facebooka. S pomočjo skripte je lahko »napadalec« na povsem enostaven način sestavil telefonski imenik svojih prijateljev in ostalih uporabnikov. Raziskovalec Suriya Prakash verjame, da je bilo na omenjeni napad ranljivih kar 98 odstotkov uporabnikov mobilne Facebookove aplikacije.

Suriya Prakash je razkril, da je njegova skripta dejansko izkoriščala varnostno luknjo v funkciji, ki jo Facebook ponuja za namene iskanja prijateljev, ki so uporabniki njegovih storitev. Ta deluje tako, da primerja mobilne telefonske številke z objavljenimi številkami v Facebookovih profilih in vrača zadetke. Če bi na primer slovenski napadalec sestavil seznam vseh telefonskih številk od 051000000 do 051999999, bi s strani Facebooka pridobil seznam vsek uporabnikov, ki imajo telefonsko številko s predklicno številko 051.

Čeprav so vodilni priljubljenega družabnega omrežja ranljivost najprej zanikali, so jo pred kratkim le priznali in zakrpali. Ranljivost so odpravili na način, da so omejili število zadetkov. Varnostnega analitika Suriya Prakasha pa so nagradili tako, da so mu nekaj dni kasneje blokirali uporabniški račun.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SOREX d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 07 337 90 10
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več