Tech hvg.hu 2018. november. 13. 20:15

Most derült ki: volt egy hiba a Facebookon, amellyel (megint) adatok tömkelegéhez férhettek hozzá, az önéihez is

Egy kiberbiztonsággal foglalkozó szakember figyelt fel arra a hibára, amellyel személyes információkat lehetett szerezni egy-egy facebookozóról, a célszemély tudta nélkül. Bár a problémát orvosolta a közösségi oldal, így is komoly gondról volt szó.

Ron Masas neve bizonyára ismerősen cseng a Facebook mérnökei számára, az Imperva kiberbiztonsággal foglalkozó szakembere ugyanis idén már a második igen komoly sérülékenységről tett bejelentést a közösségi oldalnál.

Masas most a Facebook keresési találatainál figyelt fel arra, hogy a közösségi oldal ezen része egyáltalán nincs védve az úgynevezett CSRF (Cross-Site Request Forgery) támadásoktól, a rosszindulatú utasításokat kihasználni képes személyek így pedig bizalmas információkat is megszerezhettek a szolgáltatás használójáról. A sérülékenység maga azért is problémás, mert egy esetleges támadásról az áldozat valószínűleg soha nem szerez tudomást.

A szakember egy videó is mellékelt, hogy demonstrálja a sérülékenység lényegét. Ezen az látható, hogy egy általa működtetett weblap a klasszikus lekérdezési művelettel képes volt megmondani, hogy a keresett személy milyen oldalakat követ, milyen vallásúak és hol élnek a barátai, osztottak-e meg olyan bejegyzéseket, amelyekben különleges karaktereket használtak. A laikus számára veszélytelennek tűnő információk ezek, de a hackereknek valójában kincsesbánya.

Masas elmondása szerint a hibát májusban jelezte a Facebooknak, a közösségi oldal pedig néhány nap alatt javította azt, illetve felfedezéséért cserébe 8000 dollárt fizettek neki.

A közösségi oldal a TechCrunch kérdésére azt írta, nem észleltek visszaélést. Mindez az utóbbi idők történései miatt nehezen hihető, főleg, hogy azóta más gondokra is fény derült.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
hvg360 Serdült Viktória 2025. január. 07. 09:30

Laczó Adrienn, lemondott bíró: Dermesztő hatás nyomja rá a bélyegét az egész bírói szervezetre

„Az ember csak akkor veszi észre, hogy nem kapott levegőt, amikor felbukkan a víz alól” – mondja Laczó Adrienn volt bíró, aki januártól egy ügyvédi irodában dolgozik tovább. A Fővárosi Törvényszék Büntető Kollégiumának egykori tanácselnöke szerint a bírák közül egyre többen érzik, hogy olyan nyomás nehezedik rájuk, ami nem megengedhető. Hogyan nyilvánul meg ez a nyomás, és volt-e bármilyen hatása a bírák kiállásának? Miért volt szerinte mélyen sértő az új OBT-elnök nyilatkozata a „zavaró hangokról”? HVG-portré.