Бэкдор в Facebook и MySpace скомпрометировал аккаунты пользователей

Discussion in 'Мировые новости. Обсуждения.' started by Keltos, 6 Nov 2009.

  1. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Специалисты социальных сетей Facebook и MySpace закрыли в своих сайтах зияющие дыры, позволявшие злоумышленникам получать полный доступ к профилям тех пользователей, которые использовали функцию автоматической авторизации.

    Согласно этому документу, опубликованному разработчиком программного обеспечения для Facebook, уязвимости были весьма серьезными. И действительно – привязка попыток незаконного доступа к IP-адресам и cookie жертв практически лишала экспертов возможности отследить источник атаки. Более того, получив доступ к профилю, киберпреступники могли загружать через него сообщения и фотографии, выдавая их за личные данные жертвы без всякого уведомления ее об этом.

    На этот раз и Facebook и MySpace закрыли дыры сразу же после того, как были предупреждены об их наличии, продемонстрировав более заметную, чем в прошлом расторопность, когда уязвимости порой не закрывались месяцами. Тем не менее, такие баги вообще по идее не должны вскрываться посторонними людьми.

    Установить бэкдор хакерам удалось благодаря неправильно сконфигурированному файлу crossdomain.xml, используемому для обмена контентом между различными сайтами при помощи Adobe Flash. Некоторые из перечисленных в файле доступных доменов компрометировали ключи аутентификации для аккаунтов с активированной функцией автоматической авторизации. Для кражи ключа доступа к профилю преступникам необходимо было заманить пользователей на сайт, содержащий flash-приложение, специально созданное для сбора аутентификационных данных.

    Источник
    Дата: 06.11.2009​
     
    2 people like this.
  2. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    еманарот, только недавно на ачате была статья про это
     
  3. HellXi

    HellXi Member

    Joined:
    18 Nov 2008
    Messages:
    74
    Likes Received:
    17
    Reputations:
    0
    мы популярны, нас читаю их кодеры:)))
     
  4. DJ4J

    DJ4J Member

    Joined:
    23 Aug 2009
    Messages:
    0
    Likes Received:
    53
    Reputations:
    1
    HellXi
    ага)))
     
  5. puagardian

    puagardian New Member

    Joined:
    2 Aug 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Причем тут наркотики(марихуана)???
     
Loading...