Архив метки: уязвимость

В коде Facebook выявлена уязвимость, вскрывающая данные пользователей

Уязвимость фейсбук
Уязвимость фейсбук

Издание Hacker News сообщает, что программное обеспечение социальной сети Facebook подвержено уязвимости, в результате которой получить доступ к некоторым пользовательским аккаунтам можно без ввода пароля.

Сообщается, что при помощи специально сгенерированного запроса можно даже через поисковые результаты в Google вскрыть пользовательские аккаунты. По оценкам специалистов, под ударом находятся около 1,32 млн учетных записей.

Также данная атака позволяет вскрывать пользовательские email-адреса, указанные в базе Facebook. Как следует из публикации, для того, чтобы получать доступ к пользовательским аккаунтам, необходимо завести хотя бы один аккаунт с действующим паролем и зайти в систему под ним.

После этого, при помощи специально сконструированного запроса можно будет открывать аккаунты других пользователей.  Авторы атаки говорят, что данному методу атаки подвержены далеко не все аккаунты.

По словам специалистов, проблема в Facebook кроется в парсинге поисковых запросов со стороны серверного программного обеспечения соцсети.

Популяризируется данная атака при помощи размещения специализированных гиперссылок на стенах пользователей, данные ссылки зачастую попадают в поисковые индексы. Соответственно, интернет-поисковики, переходя по ссылкам, индексируют закрытые пользовательские данные.

Вышеописанным способом в открытом доступе оказались уже более миллиона пользовательских аккаунтов, причем многие из аккаунтов принадлежат пользователям из Китая и России.

В заявлении Facebook говорится, что технические службы соцсети ведут работы по устранению уязвимости.

Источник:  cybersecurity.ru

Самый уязвимый браузер

Браузер Internet Explorer никогда не входил в число самых безопасных продуктов, но последняя информация может свести на нет все потуги Microsoft заставить пользователей использовать предустановленный в Windows браузер.
Как показали исследования, проведенные группой независимых экспертов, в версиях 7, 8 и 9 браузера Internet Explorer имеются чрезвычайно серьезные уязвимости, которые позволяют злоумышленникам получить удаленный доступ к системе пользователя.
Заражение компьютера вредоносной программой, служащей для этих целей, происходит в момент посещения пользователем определенного сайта, что распространяет угрозу заражения на огромное число компьютеров, работающих под управлением Windows, с которой по умолчанию поставляется этот браузер.