Komunikaty PR

Luka w zabezpieczeniach Facebooka zlikwidowana, dzięki ekspertowi z Indii

2020-03-13  |  01:00
Biuro prasowe

Facebook prowadzi specjalny program dla programistów, którzy poprzez odkrycie błędów w kodzie mogą otrzymać sporo pieniędzy. Amol Baikar, jeden z ekspertów zauważył poważną lukę w zabezpieczeniach platformy. Dzięki jej wykryciu i poinformowaniu o tym przedstawicieli portalu społecznościowego zdobył aż 55 tysięcy dolarów. Problem dotyczył funkcji “Zaloguj się przez Facebook”.

 

Jeszcze w grudniu ubiegłego roku hinduski badacz bezpieczeństwa zauważył, że funkcja “zaloguj się przez Facebooka” zawiera lukę. Chodzi o to, że haker mógłby przejąć kontrolę nad przepływem OAuth, co spowodowałoby kradzież tokenów dostępu użytkownika. Cyberprzestępca musiałby jedynie wysłać swojej ofierze złośliwy link. Po kliknięciu nieświadomy użytkownik przekazałby takim sposobem tokeny dostępu. W efekcie haker uzyskałby dostęp do konta takiej osoby. Eksperci do spraw bezpieczeństwa potwierdzili ten problem w Facebooku w przeciągu kilku godzin od przesłania raportu. Następnie po jakimś czasie opublikowana została poprawka mająca na celu zlikwidowanie luki.

 

Odkrywca problemu, Amol Baikar na swoim blogu umieścił informację: “Bardzo się cieszę, że jestem częścią zespołu odpowiedzialnego za wykrywanie luk. Mam nadzieję, żę moja praca poprawi bezpieczeństwo użytkowników .”. Z kolei Facebook poinformował, że: “Rozwiązaliśmy problem i nie mamy żadnych dowodów, które potwierdzają użycie tej luki przez cyberprzestępców. Jesteśmy również wdzięczni za pomoc Amola Baikar, dzięki któremu problem został szybko wykryty i zlikwidowany z naszej platformy.”.

 

Problem związany z luką dotyczył tak naprawdę ogromnej liczby osób. Dlaczego? API “zaloguj się przez Facebooka” jest używane na wielu portalach, ponieważ pozwala on na szybką rejestrację użytkownika, który nie musi wpisywać wszystkich danych aby utworzyć konto. Oczywiście osoby takie jak Amol Baikar, a także eksperci do spraw bezpieczeństwa pracują cały czas nad wykrywaniem luk w serwisie Facebook. Pamiętajmy, że programiści, którzy tworzą kod tego serwisu społecznościowego to tylko ludzie. Mogą więc popełniać błędy. Najważniejsza jest szybka wykrywalność i zlikwidowanie problemu jeszcze przed odkryciem takowego przez cyberprzestępców.

 

Na przykładzie tej wiadomości możemy zobaczyć jak łatwo paść ofiarą cyberprzestępców. Nikomu nie chce się wpisywać kolejnych danych podczas rejestracji nowego użytkownika na łamach jakiegokolwiek portalu. Wolimy szybkie logowania, zarówno te przez Google’a jak i Facebooka. Niestety przez luki w kodzie ktoś może szybko uzyskać dostęp do naszego konta w serwisie społecznościowym. Jak się ustrzec przed taką sytuacją? Przede wszystkim korzystajmy z wielu różnych i przede wszystkim skomplikowanych haseł. Dodatkowo warto je co jakiś czas zmieniać. O korzystaniu z oprogramowania dbającego o nasze bezpieczeństwo nawet nie wspominam, ponieważ to oczywiste.” - sugeruje Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Bitget
2025-05-29 | 14:21

Raport Bitget Wallet wykazuje, że portfele kryptowalutowe stają się uniwersalnymi centrami finansowymi

Po rebrandingu i nowym planie działania raport Onchain Bitget Wallet pokazuje, że użytkownicy coraz częściej polegają na portfelach do handlu, zarabiania i płatności –
IT i technologie Husqvarna szuka najstarszego robota koszącego i ogłasza technologię wizyjną opartą na sztucznej inteligencji
2025-02-07 | 15:40

Husqvarna szuka najstarszego robota koszącego i ogłasza technologię wizyjną opartą na sztucznej inteligencji

W tym roku mija 30 lat odkąd Husqvarna, światowy lider w dziedzinie innowacyjnej pielęgnacji trawników, wprowadziła na rynek swoją pierwszą automatyczną kosiarkę. W związku
IT i technologie Dreame comes true – doskonały rok marki
2024-12-31 | 12:00

Dreame comes true – doskonały rok marki

Dreame Technology, producent innowacyjnych i uznanych urządzeń domowych, dołożył wszelkich starań, aby mijający rok był dla marki przełomowy. Własne punkty sprzedaży, pozycja lidera na

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Książka

Magdalena Lamparska: Napisałam książkę „Babka w formie”. Można w niej znaleźć przepis na sernik Lamparski, który pochwalił zdobywca Oscara Wiliam Hurt

Aktorka podkreśla, że do napisania książki „Babka w formie” zachęciły ją jej obserwatorki. Uznała, że to dobry pomysł i postanowiła zebrać w niej przepisy na słodkości idealne na każdą porę roku, wśród nich truskawianki, jagodzianki, powidła śliwkowe, domowy karmel, tarta wyjątkowo czekoladowa z malinami oraz ciasto drożdżowe mamy Genowefy. Magdalena Lamparska zaznacza też, że szczególnie dumna jest z sernika, o którym już jest głośno w świecie filmowym. Docenił go bowiem nawet zdobywca Oscara. Najważniejszym składnikiem wszystkich przepisów jest miłość do bliskich i radość ze czasu spędzonego razem na degustacji.

Transport

Dostawy elektrykiem w centrum Warszawy. DACHSER wprowadził do Polski swój bezemisyjny program

Drogowy, morski, lotniczy i kolejowy transport towarów odpowiada dziś za około 8 proc. światowych emisji CO2, a po uwzględnieniu infrastruktury logistycznej takiej jak magazyny czy porty udział ten wzrasta do 11 proc. – wynika z danych Massachusetts Institute of Technology. Transformacja sektora transportowego ma więc istotne znaczenie dla redukcji emisji, a wśród kluczowych działań przewoźników jest elektryfikacja ich flot. Firma logistyczna DACHSER wprowadza w Polsce zrównoważoną koncepcję bezemisyjnych dostaw i uruchamia dostawy elektrykiem w centrum Warszawy.

Gwiazdy

Lil Masti: Dużo się dzieje w moim życiu. Napędza mnie miłość do córki i jako matka kwitnę

Aniela Bogusz znana w sieci jako Lil Masti podkreśla, że po narodzinach córki w jej życiu dużo się zmieniło. Teraz spełnia się nie tylko w świecie cyfrowym, ale również na płaszczyźnie prywatnej. Jest dumna z tego, że udało jej się stworzyć szczęśliwą i pełną rodzinę. Wkrótce jej córeczka Aria będzie świętować drugie urodziny i z tej okazji rodzice szykują dla niej w ogrodzie przyjęcie z wieloma atrakcjami.