aplikacije 22 travnja 2021

Novi Facebookov sigurnosni propust otkriva e-poštu milijuna korisnika

22 travnja 2021

Ubrzo nakon što je postao žrtva hakera koji je procurio podatke iz više od 500 milijuna korisnika Facebook, društvena mreža, sada se mora suočiti s novim sigurnosnim propustom koji bi mogao naštetiti životima velikog dijela njezinih 2,8 milijardi korisnika. Istraživač je otkrio ranjivost na prednjem dijelu aplikacije i na temelju nje stvorio alat koji bi mogao uzrokovati stvarnu štetu onima koji koriste društvenu mrežu.

Alat pod nazivom Facebook Email Search v1.0 može povezati do 5 milijuna adresa e-pošte s korisničkim računima Facebooka. Osoba odgovorna za otkrivanje nove ranjivosti nije imenovana, ali u izjavi za... Web stranica Ars TechniceOtkrio je da je pokušao upozoriti nadležne u tvrtki Marka Zuckerberga prije nego što je zapravo javno otkrio problem.

„Vjerujem da je to vrlo opasna ranjivost i želio bih pomoći u njezinom sprječavanju“, objasnio je nakon što je objavio video u kojem je razotkrio problem i uvjerio da je, nakon što je kontaktirao Facebook, dobio odgovor da tvrtka ne smatra da je ranjivost „dovoljno važna da bi se ispravila“.

Nova mana

Odgovoran je onaj koji curi zbog curenja Detaljno je opisao kako je otkrio sigurnosni propust na Facebooku i postupak koji je koristio za otkrivanje milijuna e-mail adresa i njihovih korisnika na platformi. „Kao što možete vidjeti u izlaznom zapisniku ovdje, dobivam značajnu količinu rezultata s njima“, rekao je istraživač dok je video prikazivao alat koji obrađuje popis adresa. „Potrošio sam možda 10 dolara za kupnju preko 200 Facebook računa. I za tri minute uspio sam to učiniti za 6.000 [e-mail] računa“, istaknuo je, kao što je prikazano na slici ispod.

Slika prikazuje sigurnosni propust koji omogućuje curenje e-mailova povezanih s računima milijuna korisnika Facebooka.

Reprodukcija/Ars Technica

„Dakle, ono što bih ovdje želio demonstrirati je aktivna ranjivost na Facebooku koja omogućuje zlonamjernim korisnicima da pretražuju adrese e-pošte unutar Facebooka i da im Facebook vrati sve odgovarajuće korisnike. Trenutno se koristi za kompromitiranje Facebook računa s ciljem kontrole grupa stranica i Facebook oglašivačkih računa za, očito, novčanu dobit. Ovo nije samo veliko kršenje privatnosti, već će rezultirati još jednim, većim izbacivanjem podataka, uključujući e-poštu, što će omogućiti neželjenim stranama pristup osobnim podacima kao što su telefonski brojevi i drugo. Vrlo sam sretan što mogu demonstrirati ranjivost na prednjem dijelu kako biste mogli vidjeti kako funkcionira“, dodao je.

facebook odgovor

Nakon što je rekao da greška „nije bila važna“, Facebook je odlučio priznati grešku i priznati da ranjivost zapravo može ugroziti sigurnost korisnika. „Čini se da smo greškom zatvorili ovo izvješće o nagradi za greške prije nego što smo ga proslijedili odgovarajućem timu. Cijenimo što je istraživač podijelio informacije i poduzimamo početne korake kako bismo ublažili ovaj problem dok pratimo kako bismo bolje razumjeli njihove nalaze“, komentirao je glasnogovornik tima Marka Zuckerberga.

Ovo je samo još jedan od mnogih sigurnosnih propusta koje je Facebook predstavio u posljednje vrijeme. Istog travnja, sigurnosni stručnjak Ahmad Talahmeh otkrio je da je otkrio grešku koja je hakerima omogućila pristup stranici. isključeni prijenosi uživo (prijenosi uživo) s platforme bez znanja vlasnika računa.

Istraživač je objasnio da ranjivost omogućuje brisanje videozapisa uživo kao da je radnju izvršio sam vlasnik stranice. U stvarnosti, pogreška uzrokuje skraćivanje trajanja videozapisa na pet milisekundi, prema Talahmehu. "Skraćivanje videozapisa na pet milisekundi učinit će ga dugim 0 sekundi, a vlasnik to neće moći poništiti", rekao je stručnjak. Pogrešku je identificirao i odmah ispravio Facebook, koji će sada imati još jednu sigurnosnu manu koju mora pokušati ispraviti.

Preko Apple upućeni

Slika: Gerd Altmann/Pixabay/CC

Pročitajte također