Facebook
13.10.2012 09:03

Deli z drugimi:

Share

Ranljivost v Facebooku omogočala zbiranje telefonskih številk

Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!
Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!

Vsa družbena omrežja ravnajo z osebnimi podatki uporabnikov kot svinja z mehom. Med njimi kakopak izstopa Facebook, saj so ga varuhi osebnih podatkov že večkrat ujeli z rokami v vreči. Še več. Priljubljeno družabno omrežje je za nameček polno programskih lukenj, ki nepridipravom omogočajo enostavno krajo osebnih podatkov.

Novo luknjo v varnostnem sistemu je pred kratkim razkril varnostni strokovnjak Suriya Prakash. Ta je pripravil preprosto skripto, ki je samodejno shranjevala telefonske številke uporabnikov Facebooka. S pomočjo skripte je lahko »napadalec« na povsem enostaven način sestavil telefonski imenik svojih prijateljev in ostalih uporabnikov. Raziskovalec Suriya Prakash verjame, da je bilo na omenjeni napad ranljivih kar 98 odstotkov uporabnikov mobilne Facebookove aplikacije.

Suriya Prakash je razkril, da je njegova skripta dejansko izkoriščala varnostno luknjo v funkciji, ki jo Facebook ponuja za namene iskanja prijateljev, ki so uporabniki njegovih storitev. Ta deluje tako, da primerja mobilne telefonske številke z objavljenimi številkami v Facebookovih profilih in vrača zadetke. Če bi na primer slovenski napadalec sestavil seznam vseh telefonskih številk od 051000000 do 051999999, bi s strani Facebooka pridobil seznam vsek uporabnikov, ki imajo telefonsko številko s predklicno številko 051.

Čeprav so vodilni priljubljenega družabnega omrežja ranljivost najprej zanikali, so jo pred kratkim le priznali in zakrpali. Ranljivost so odpravili na način, da so omejili število zadetkov. Varnostnega analitika Suriya Prakasha pa so nagradili tako, da so mu nekaj dni kasneje blokirali uporabniški račun.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več