Komunikaty PR

Luka w zabezpieczeniach Facebooka zlikwidowana, dzięki ekspertowi z Indii

2020-03-13  |  01:00
Biuro prasowe

Facebook prowadzi specjalny program dla programistów, którzy poprzez odkrycie błędów w kodzie mogą otrzymać sporo pieniędzy. Amol Baikar, jeden z ekspertów zauważył poważną lukę w zabezpieczeniach platformy. Dzięki jej wykryciu i poinformowaniu o tym przedstawicieli portalu społecznościowego zdobył aż 55 tysięcy dolarów. Problem dotyczył funkcji “Zaloguj się przez Facebook”.

 

Jeszcze w grudniu ubiegłego roku hinduski badacz bezpieczeństwa zauważył, że funkcja “zaloguj się przez Facebooka” zawiera lukę. Chodzi o to, że haker mógłby przejąć kontrolę nad przepływem OAuth, co spowodowałoby kradzież tokenów dostępu użytkownika. Cyberprzestępca musiałby jedynie wysłać swojej ofierze złośliwy link. Po kliknięciu nieświadomy użytkownik przekazałby takim sposobem tokeny dostępu. W efekcie haker uzyskałby dostęp do konta takiej osoby. Eksperci do spraw bezpieczeństwa potwierdzili ten problem w Facebooku w przeciągu kilku godzin od przesłania raportu. Następnie po jakimś czasie opublikowana została poprawka mająca na celu zlikwidowanie luki.

 

Odkrywca problemu, Amol Baikar na swoim blogu umieścił informację: “Bardzo się cieszę, że jestem częścią zespołu odpowiedzialnego za wykrywanie luk. Mam nadzieję, żę moja praca poprawi bezpieczeństwo użytkowników .”. Z kolei Facebook poinformował, że: “Rozwiązaliśmy problem i nie mamy żadnych dowodów, które potwierdzają użycie tej luki przez cyberprzestępców. Jesteśmy również wdzięczni za pomoc Amola Baikar, dzięki któremu problem został szybko wykryty i zlikwidowany z naszej platformy.”.

 

Problem związany z luką dotyczył tak naprawdę ogromnej liczby osób. Dlaczego? API “zaloguj się przez Facebooka” jest używane na wielu portalach, ponieważ pozwala on na szybką rejestrację użytkownika, który nie musi wpisywać wszystkich danych aby utworzyć konto. Oczywiście osoby takie jak Amol Baikar, a także eksperci do spraw bezpieczeństwa pracują cały czas nad wykrywaniem luk w serwisie Facebook. Pamiętajmy, że programiści, którzy tworzą kod tego serwisu społecznościowego to tylko ludzie. Mogą więc popełniać błędy. Najważniejsza jest szybka wykrywalność i zlikwidowanie problemu jeszcze przed odkryciem takowego przez cyberprzestępców.

 

Na przykładzie tej wiadomości możemy zobaczyć jak łatwo paść ofiarą cyberprzestępców. Nikomu nie chce się wpisywać kolejnych danych podczas rejestracji nowego użytkownika na łamach jakiegokolwiek portalu. Wolimy szybkie logowania, zarówno te przez Google’a jak i Facebooka. Niestety przez luki w kodzie ktoś może szybko uzyskać dostęp do naszego konta w serwisie społecznościowym. Jak się ustrzec przed taką sytuacją? Przede wszystkim korzystajmy z wielu różnych i przede wszystkim skomplikowanych haseł. Dodatkowo warto je co jakiś czas zmieniać. O korzystaniu z oprogramowania dbającego o nasze bezpieczeństwo nawet nie wspominam, ponieważ to oczywiste.” - sugeruje Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Produkty od ręki i profesjonalny doradca, czyli sklepy offline nadal na topie Biuro prasowe
2024-07-01 | 14:30

Produkty od ręki i profesjonalny doradca, czyli sklepy offline nadal na topie

Klienci wskazują m.in. na możliwość zobaczenia i przetestowania produktu na żywo (44,8% respondentów) oraz porównania różnych urządzeń (36,7%), jako największe zalety
IT i technologie Cropink – Nowe, rewolucyjne narzędzie reklamowe dla marketerów e-commerce
2024-07-01 | 10:00

Cropink – Nowe, rewolucyjne narzędzie reklamowe dla marketerów e-commerce

Feedink - dostawca technologii specjalizujący się w rozwiązaniach dla e-commerce, wprowadził do oferty Cropink – innowacyjne narzędzie reklamowe, które ma na celu
IT i technologie ROLAND TOPOR KONTRA WYZYSK. „JOKO” IZABELI PLUCIŃŚKIEJ WRACA Z ANNECY Z NAGRODĄ
2024-06-28 | 01:00

ROLAND TOPOR KONTRA WYZYSK. „JOKO” IZABELI PLUCIŃŚKIEJ WRACA Z ANNECY Z NAGRODĄ

Brutalnie aktualna wizja wiecznego wyzysku i dominacji człowieka nad człowiekiem, ulepiona z plasteliny i czarnego humoru. Reżyserka Izabela Plucińska po raz kolejny sięga po

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Teatr

Ochrona środowiska

Rośnie liczba producentów ekologicznych zarówno w Polsce, jak i innych krajach Unii. Wciąż jednak jest to ułamek produkcji rolnej

Rolnictwo i hodowla zwierząt to jedna z głównych przyczyn wycinki lasów na świecie, utraty bioróżnorodności i największy emitent metanu. Sektor ten pochłania ogromne zasoby wody i odpowiada w dużym stopniu za zanieczyszczenie gleby. Ekspansja rolnictwa przyczynia się więc do zmian klimatu, a jednocześnie sektor boleśnie odczuwa ich skutki, co odbija się na produkcji rolnej. Zdaniem naukowców transformacja ekologiczna rolnictwa jest dziś koniecznością w walce z postępującymi niekorzystnymi zmianami klimatycznymi.

Ochrona środowiska

Radykalne formy protestów klimatycznych mogą mieć wpływ na spadek poparcia społecznego dla działań na rzecz klimatu. Najmniej akceptowalne blokady dróg czy niszczenie obrazów

Aktywiści klimatyczni coraz częściej wykorzystują pokojowe nieposłuszeństwo obywatelskie, aby podnieść ekologiczną świadomość społeczeństwa. Badania przeprowadzone przez naukowców z Uniwersytetu George’a Masona wykazały, że niektóre z ich działań, jak np. marsze i protesty okupacyjne, są postrzegane jako bardziej akceptowalne niż na przykład blokady dróg czy niszczenie obrazów. To sugeruje, że forma protestu może więc wpłynąć na to, jak bardzo ludzie popierają postulaty głoszone przez protestujących, ale wymaga to dalszych badań.