Facebook
13.10.2012 09:03

Deli z drugimi:

Share

Ranljivost v Facebooku omogočala zbiranje telefonskih številk

Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!
Če vam je vseeno za vaše osebne podatke, jih zaupajte Facebooku!

Vsa družbena omrežja ravnajo z osebnimi podatki uporabnikov kot svinja z mehom. Med njimi kakopak izstopa Facebook, saj so ga varuhi osebnih podatkov že večkrat ujeli z rokami v vreči. Še več. Priljubljeno družabno omrežje je za nameček polno programskih lukenj, ki nepridipravom omogočajo enostavno krajo osebnih podatkov.

Novo luknjo v varnostnem sistemu je pred kratkim razkril varnostni strokovnjak Suriya Prakash. Ta je pripravil preprosto skripto, ki je samodejno shranjevala telefonske številke uporabnikov Facebooka. S pomočjo skripte je lahko »napadalec« na povsem enostaven način sestavil telefonski imenik svojih prijateljev in ostalih uporabnikov. Raziskovalec Suriya Prakash verjame, da je bilo na omenjeni napad ranljivih kar 98 odstotkov uporabnikov mobilne Facebookove aplikacije.

Suriya Prakash je razkril, da je njegova skripta dejansko izkoriščala varnostno luknjo v funkciji, ki jo Facebook ponuja za namene iskanja prijateljev, ki so uporabniki njegovih storitev. Ta deluje tako, da primerja mobilne telefonske številke z objavljenimi številkami v Facebookovih profilih in vrača zadetke. Če bi na primer slovenski napadalec sestavil seznam vseh telefonskih številk od 051000000 do 051999999, bi s strani Facebooka pridobil seznam vsek uporabnikov, ki imajo telefonsko številko s predklicno številko 051.

Čeprav so vodilni priljubljenega družabnega omrežja ranljivost najprej zanikali, so jo pred kratkim le priznali in zakrpali. Ranljivost so odpravili na način, da so omejili število zadetkov. Varnostnega analitika Suriya Prakasha pa so nagradili tako, da so mu nekaj dni kasneje blokirali uporabniški račun.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več