Luka w zabezpieczeniach Facebooka zlikwidowana, dzięki ekspertowi z Indii
Facebook prowadzi specjalny program dla programistów, którzy poprzez odkrycie błędów w kodzie mogą otrzymać sporo pieniędzy. Amol Baikar, jeden z ekspertów zauważył poważną lukę w zabezpieczeniach platformy. Dzięki jej wykryciu i poinformowaniu o tym przedstawicieli portalu społecznościowego zdobył aż 55 tysięcy dolarów. Problem dotyczył funkcji “Zaloguj się przez Facebook”.
Jeszcze w grudniu ubiegłego roku hinduski badacz bezpieczeństwa zauważył, że funkcja “zaloguj się przez Facebooka” zawiera lukę. Chodzi o to, że haker mógłby przejąć kontrolę nad przepływem OAuth, co spowodowałoby kradzież tokenów dostępu użytkownika. Cyberprzestępca musiałby jedynie wysłać swojej ofierze złośliwy link. Po kliknięciu nieświadomy użytkownik przekazałby takim sposobem tokeny dostępu. W efekcie haker uzyskałby dostęp do konta takiej osoby. Eksperci do spraw bezpieczeństwa potwierdzili ten problem w Facebooku w przeciągu kilku godzin od przesłania raportu. Następnie po jakimś czasie opublikowana została poprawka mająca na celu zlikwidowanie luki.
Odkrywca problemu, Amol Baikar na swoim blogu umieścił informację: “Bardzo się cieszę, że jestem częścią zespołu odpowiedzialnego za wykrywanie luk. Mam nadzieję, żę moja praca poprawi bezpieczeństwo użytkowników .”. Z kolei Facebook poinformował, że: “Rozwiązaliśmy problem i nie mamy żadnych dowodów, które potwierdzają użycie tej luki przez cyberprzestępców. Jesteśmy również wdzięczni za pomoc Amola Baikar, dzięki któremu problem został szybko wykryty i zlikwidowany z naszej platformy.”.
Problem związany z luką dotyczył tak naprawdę ogromnej liczby osób. Dlaczego? API “zaloguj się przez Facebooka” jest używane na wielu portalach, ponieważ pozwala on na szybką rejestrację użytkownika, który nie musi wpisywać wszystkich danych aby utworzyć konto. Oczywiście osoby takie jak Amol Baikar, a także eksperci do spraw bezpieczeństwa pracują cały czas nad wykrywaniem luk w serwisie Facebook. Pamiętajmy, że programiści, którzy tworzą kod tego serwisu społecznościowego to tylko ludzie. Mogą więc popełniać błędy. Najważniejsza jest szybka wykrywalność i zlikwidowanie problemu jeszcze przed odkryciem takowego przez cyberprzestępców.
“Na przykładzie tej wiadomości możemy zobaczyć jak łatwo paść ofiarą cyberprzestępców. Nikomu nie chce się wpisywać kolejnych danych podczas rejestracji nowego użytkownika na łamach jakiegokolwiek portalu. Wolimy szybkie logowania, zarówno te przez Google’a jak i Facebooka. Niestety przez luki w kodzie ktoś może szybko uzyskać dostęp do naszego konta w serwisie społecznościowym. Jak się ustrzec przed taką sytuacją? Przede wszystkim korzystajmy z wielu różnych i przede wszystkim skomplikowanych haseł. Dodatkowo warto je co jakiś czas zmieniać. O korzystaniu z oprogramowania dbającego o nasze bezpieczeństwo nawet nie wspominam, ponieważ to oczywiste.” - sugeruje Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender
Dreame comes true – doskonały rok marki
Trzy asy sprzątania od Dreame w promocji
A gdybyście tak tej zimy wspólnie zanurzyli się w magii… immersji?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Media
Damian Janikowski: Radosław Majdan to jest superkompan na wyprawy, na zakupy i megagość do pogadania
Były zapaśnik podkreśla, że udział w programie „Mistrzowskie pojedynki. Eternal Glory” nie był dla niego szczególnie trudnym wyzwaniem, ponieważ wiele z konkurencji przypominało mu codzienne treningi. Mimo to Damian Janikowski nie czuł się pewnie, gdyż rywalizował z utalentowanymi sportowcami, takimi jak Adam Kszczot czy Jakub Rzeźniczak. Zauważył też, że Radosław Majdan, a prywatnie jego sąsiad, nie był groźnym przeciwnikiem, ale raczej świetnym towarzyszem wyprawy.
Zdrowie
Eksperci: e-papierosy to poważny problem wśród dzieci. Nowe przepisy to dobry krok, ale absolutnie niewystarczający
Konsumpcja e-papierosów wśród młodzieży rośnie alarmująco: statystyki pokazują, że sięga po nie już ponad 20 proc. nastolatków w wieku 13–15 lat. Eksperci alarmują, że takie produkty są specjalnie zaprojektowane pod młodych użytkowników, oferując atrakcyjne smaki, opakowania i marketing. Rząd skierował do Sejmu projekt nowelizacji przepisów, który wprowadza zakaz sprzedaży wszystkich e-papierosów i woreczków nikotynowych nieletnim oraz ogranicza możliwość ich używania w miejscach publicznych. Jednak specjaliści podkreślają, że konieczne jest dalsze uszczelnienie przepisów, zwłaszcza w zakresie sprzedaży internetowej. Konsultant krajowy ds. zdrowia publicznego, prof. Łukasz Balwicki, mówi wprost, że należy wyeliminować z obrotu jednorazowe e-papierosy, jako produkty najbardziej atrakcyjne dla dzieci i młodzieży.
Teatr
Jadwiga Jankowska-Cieślak i Daniel Olbrychski po 50 latach znów zagrają małżeństwo w sztuce „Przebłyski”. „To duża rozkosz spotkać się po tylu latach”
Twórcy sztuki zatytułowanej „Przebłyski” podkreślają, że jest to spektakl – lustro każdej pary. Kreowani przez Jadwigę Jankowską-Cieślak i Daniela Olbrychskiego Rosa i Abrasza przez lata byli małżeństwem, a w chwili śmierci mężczyzny widzowie dostają kompendium wiedzy o ich niełatwym życiu. Odtwórca głównej roli cieszy się, że znów może się spotkać na scenie z aktorką, która od lat robi na nim ogromne wrażenie. Przyznaje też, że Serge Kribus napisał ten tekst z myślą o nim i zależało mu, żeby zagrał tę sztukę w Paryżu. Najpierw jednak przedstawienie zostanie zaprezentowane w polskiej wersji.