Уязвимость в Facebook обнаружил американский разработчик

460 просмотров
0
Lenta.ru
Понедельник, 26 Дек 2016, 21:50

Американский разработчик Томми ДеВосс обнаружил уязвимость в Facebook, позволяющую узнать скрытые адреса электронной почты пользователей социальной сети, сообщает Lenta.ru. Результаты исследований он опубликовал на сервисе Dawgyg.com.

По словам ДеВосса, уязвимость связана со специальной функцией Facebook Groups, которая позволяет юзерам создавать объединения и группы по интересам. Разработчик приглашал других пользователей стать администратором паблика: редактировать посты сообщества и добавлять или блокировать подписчиков. Отправленные предложения попадали как в личные сообщения юзеров, так и дублировались в электронной почте каждого приглашенного, привязанной к учетной записи в социальной сети.

В итоге исследователь обнаружил, что, несмотря на установленные настройки конфиденциальности, у администратора любой группы в Facebook есть возможность узнать скрытые пользовательские данные. Когда незаинтересованный в администрировании сообщества юзер отказывается от приглашения с помощью мобильной версии соцсети, автоматически происходит перенаправление на страницу с URL, в котором указывается полный адрес его электронной почты.

ДеВосс отметил, что таким образом злоумышленники могут воспользоваться уязвимостью Facebook для целевых фишинговых атак. Он также добавил, что оповестил администрацию Facebook о своем открытии, и в настоящее время проблема полностью устранена.

За исследование соцсеть выплатила разработчику пять тысяч долларов.

Депутата Мажилиса
- Новые нормы Закона должны дать должникам больше возможностей для переговоров с кредиторами и заключения соглашений о погашении задолженности.
Bek Air не будет обжаловать решение суда по иску родственника погибшей в авиакатастрофе
Но в Bek Air предупреждают: продажа самолетов для выплат потерпевшим может упереться в санкционные ограничения США и Евросоюза
Несуществующие квартиры продавали под видом участия в программе реновации Алматы
Прокуратура возобновила досудебное расследование о долевом строительстве в отношении Садыковой
Дубай после бума: стоит ли казахстанцам инвестировать в ОАЭ в 2026 году
Главное преимущество недвижимости – наличие реального актива
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Самые высокие цены на продукты - в Алматы, Мангистауской и Атырауской областях
Почему казахстанцы переплачивают за еду: разница цен на мясо, молоко и курицу между регионами достигла 30%
Курултай, дело Борейко, амнистия и аферы на миллиарды: главные новости недели
Политические реформы, громкие суды и аферы на миллиарды — главные новости недели
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай