НОВИНИ ДНЯ: У частині України оголосили штормове попередження: де очікувати негоду  У Міноборони роз'яснили оновлений процес мобілізації згідно з новим законопроєктом  Нові акцизні ставки на сигарети в євро є важливою євроінтеграційною вимогою, - експерт  Україну знову накриє дощ і сильний вітер: прогноз погоди на 29 березня  Експерт пояснив, чому ЗСУ важливо бити по аеродромах РФ на окупованих територіях  Наступ Росії: генерал Годжес оцінив, чи реальний прорив окупантів вглиб України  Заява Макрона про відправку військ в Україну розлютила чиновників Вашингтона, - Вloombergвсі новини дня
Бізнес
Технології
04.11.2012 20:02 6866

Личные данные пользователей Facebook под угрозой

Программное обеспечение социальной сети Facebook подвержено уязвимости, в результате которой получить доступ к некоторым пользовательским аккаунтам можно без ввода пароля.

Сообщается, что при помощи специально сгенерированного запроса можно даже через поисковые результаты в Google вскрыть пользовательские аккаунты. По оценкам специалистов, под ударом находятся около 1,32 млн учетных записей.

Также данная атака позволяет вскрывать пользовательские email-адреса, указанные в базе Facebook. Как следует из публикации, для того, чтобы получать доступ к пользовательским аккаунтам, необходимо завести хотя бы один аккаунт с действующим паролем и зайти в систему под ним. После этого, при помощи специально сконструированного запроса можно будет открывать аккаунты других пользователей. Авторы атаки говорят, что данному методу атаки подвержены далеко не все аккаунты.

По словам специалистов, проблема в Facebook кроется в парсинге поисковых запросов со стороны серверного программного обеспечения соцсети. Популяризируется данная атака при помощи размещения специализированных гиперссылок на стенах пользователей, данные ссылки зачастую попадают в поисковые индексы. Соответственно, интернет-поисковики, переходя по ссылкам, индексируют закрытые пользовательские данные.

Вышеописанным способом в открытом доступе оказались уже более миллиона пользовательских аккаунтов, причем многие из аккаунтов принадлежат пользователям из Китая и России, сообщает CyberSecurity.ru со ссылкой на издание Hacker News.

В заявлении Facebook говорится, что технические службы соцсети ведут работы по устранению уязвимости.

Сегодня же Facebook под давлением ирландского регулятора внесла ряд изменений, касающихся приватности пользователей. В Facebook изначально предполагали сделать эти изменения только для Ирландии, но позже было решено реализовать их глобально (они не работают только в США и Канаде). Новая система безопасности позволят более детально настраивать внешний доступ к данным пользователей, в частности в Хронике, а также разграничивать, как именно аккаунт работает с остальным интернетом и веб-приложениями.

Оценка материала:

5.00 / 1
Личные данные пользователей Facebook под угрозой 5.00 5 1
Бізнес / Технології
04.11.2012 20:02 6866
Еще материалы раздела «Технології»