Προσοχή! Πώς μπορεί κάποιος να μπει στο λογαριασμό σας στο Facebook
01:45 27/2/2013
- Πηγή: 24wro
Ο ερευνητής ασφάλειας Nir Goldshlager, ανακάλυψε ένα ελάττωμα ασφάλειας στο Facebook, που του επέτρεψε να πάρει τον...
πλήρη έλεγχο σε οποιοδήποτε λογαριασμό του Facebook επιθυμούσε.
Το OAuth, είναι ένα ανοιχτό πρότυπο αυθεντικοποίησης που χρησιμοποιείται από το Facebook για την επικοινωνία μεταξύ των εφαρμογών με τους χρήστες του.
Συνήθως,
Σύμφωνα με τον ερευνητή, η ευπάθεια δίνει πλήρη δικαιώματα (read inbox, outbox, manage pages, manage ads, read private photos, videos, κλπ..) στον λογαριασμό των θυμάτων.Όπως δήλωσε ο ερευνητής στο blog του: “Για να είναι μια επίθεση επιτυχημένη, θα πρέπει το θύμα να χρησιμοποιήσει μια εφαρμογή στοFacebook (Texas Holdem Poker, Diamond Dash, κλπ..). Αυτές οι εφαρμογές έχουν μόνο βασικά δικαιώματα, όμως μπορείτε να αλλάξετε το πεδίο δικαιωμάτων της εφαρμογής και να ορίσετε νέα δικαιώματα, αλλά αυτή η μέθοδος δεν είναι τόσο καλή γιατί ο χρήστης θα πρέπει συνέχεια να αποδέχεται τα νέα δικαιώματα τις εφαρμογής.’’Ο ερευνητής ανακάλυψε ότι υπάρχουν ενσωματωμένες εφαρμογές στο Facebook (Facebook Messenger), που δεν ρωτούν το χρήστη εάν αποδέχεται τα δικαιώματα και
maidanoi.com
Keywords
facebook, www.facebook.com, inbox, ads, photos, videos, blog, texas, poker, νέα, messenger, τα νεα, blog, photos, poker, επικοινωνια, εφαρμογες, μπορειτε, πεδιο, συνεχεια, ads, δικαιωματα, εφαρμογη, inbox, μεθοδος, videos
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Η ευεργετική δράση του λεμονιού. 9 θεραπευτικές ιδιότητες
- Γκάφα Τσίπρα με την Deutsche Bank
- Απογοητευτικος...
- Ε. Μενεγάκη: Δείτε την τούμπα που την... πρόδωσε! (Φωτογραφίες)
- Σεμινάρια πιστοποίησης του ΕΦΕΤ
- Νέα δημοσκόπηση:Μπροστά ο ΣΥΡΙΖΑ με 0,3%
- Greek... street hooligans (ΦΩΤΟ)
- Live:Μπαρτσελόνα – Ρεάλ (0-3)
- Ο Λάκης Λαζόπουλος και το Αλ Τσαντίρι News, για τα μεταλλεία χρυσού Χαλκιδικής
- Σχέδιο Αθηνά..Ή αλλιώς..Σχέδιο πως θα εξαφανίσω μια Πόλη!
- Δημοφιλέστερες Ειδήσεις 24wro
- Φράσεις που έφυγαν νωρίς…
- ΔΕΙΤΕ: Απίστευτο κόλπο με το google translate...!!!
- Ο μυθικός Ερυχθόνιος ζει σε υπόγειες στοές του Αγίου Όρους;
- Προσοχή! Πώς μπορεί κάποιος να μπει στο λογαριασμό σας στο Facebook
- VIDEO: Η καλύτερη στάση λεωφορείου όλων των εποχών
- 60.000 ιδιοκτήτες θα πάρουν πίσω το χαράτσι της ΔΕΗ
- VIDEO: Πως βλέπει το τέλειο ραντεβού ένας άντρας και πως μια γυναίκα!
- ΔΕΙΤΕ: Θαύματα πέρα κι από το... ανεξήγητο!
![Προσοχή Πώς, Facebook,prosochi pos, Facebook](https://images32.inewsgr.com/1305/13059512/prosochi-pos-borei-kapoios-na-bei-sto-logariasmo-sas-sto-Facebook-160.jpg)
- Τελευταία Νέα 24wro
- Προσοχή! Πώς μπορεί κάποιος να μπει στο λογαριασμό σας στο Facebook
- VIDEO: Πως βλέπει το τέλειο ραντεβού ένας άντρας και πως μια γυναίκα!
- 60.000 ιδιοκτήτες θα πάρουν πίσω το χαράτσι της ΔΕΗ
- ΔΕΙΤΕ: Θαύματα πέρα κι από το... ανεξήγητο!
- Ο μυθικός Ερυχθόνιος ζει σε υπόγειες στοές του Αγίου Όρους;
- Φράσεις που έφυγαν νωρίς…
- VIDEO: Η καλύτερη στάση λεωφορείου όλων των εποχών
- Τελευταία Νέα Κατηγορίας Blogs
- Είναι τρελοί οι Ιταλοί; ...
- Τα πρώτα δημητριακά αλά... Βιάγκρα!
- Ν. Γ. Μιχαλολιάκος: Οι αγρότες θα σώσουν την Ελλάδα!..(Βίντεο)
- Αποζημιώσεις 12,1 εκατ. από τον ΕΛΓΑ
- Τα έμαθες τα νέα;
- Αυξήθηκαν οι άνεργοι στη Γαλλία
- Οριακό προβάδισμα ΣΥΡΙΖΑ δίνει νέα δημοσκόπηση
- Τα έμβρυα αντιλαμβάνονται συλλαβές πριν τη γέννησή τους
- Βενιζέλος προς Τσίπρα: Πηγαίνετε σε συνέδρια που χρηματοδοτεί ο Σόρος
- Ιταλικές εκλογές: Ηχηρό χαστούκι σε ΕΕ και ευρώ...