uygulamaları 22 Nisan 2021

Yeni Facebook güvenlik açığı milyonlarca kullanıcının e-postalarını açığa çıkarıyor

22 Nisan 2021

Verileri sızdıran bir bilgisayar korsanının kurbanı olduktan kısa bir süre sonra 500 milyondan fazla kullanıcı Sosyal ağ, Facebook'tan sonra 2,8 milyar kullanıcısının büyük bir kısmının hayatına zarar verebilecek yeni bir güvenlik açığıyla karşı karşıya kaldı. Bir araştırmacı, uygulamada bir ön uç güvenlik açığı keşfetti ve buna dayanarak, sosyal ağı kullanan herkese gerçek zarar verebilecek bir araç geliştirdi.

Facebook E-posta Arama v1.0 olarak adlandırılan araç, 5 milyona kadar e-posta adresini Facebook kullanıcı hesaplarına bağlayabilir. Yeni güvenlik açığını keşfetmekten sorumlu olan kişinin adı belirtilmedi ancak yapılan açıklamada Ars Technica'nın web sitesi, sorunu kamuoyuna sızdırmadan önce Mark Zuckerberg'in şirketinin sorumlularını uyarmaya çalıştığını açıkladı.

Sorunu ortaya çıkaran bir video yayınladıktan sonra, "Bunun çok tehlikeli bir güvenlik açığı olduğuna inanıyorum ve bunun önlenmesine yardımcı olmak istiyorum" diye basitleştirdi ve Facebook ile iletişime geçtiğinde şirketin düşünmediği bir yanıt aldığından emin oldu. istismar "düzeltilebilecek kadar önemliydi."

Yeni başarısızlık

Sorumlu sızıntıcı sızıntıyla Facebook'un güvenlik açığını nasıl keşfettiğini ve platformdaki milyonlarca e-posta adresini ve ilgili kullanıcılarını keşfetmek için yürütülen süreci ayrıntılarıyla anlattı. Araştırmacı, videoda adres listesini işleyen aracı gösterirken "Buradaki çıktı günlüğünden de görebileceğiniz gibi, bunlardan önemli miktarda sonuç alıyorum" dedi. “10'den fazla Facebook hesabı satın almak için belki 200 dolar harcadım. Ve üç dakika içinde bunu 6.000 [e-posta] hesabı için yapmayı başardım” diye belirtti, aşağıdaki resimde gösterildiği gibi.

Resimde, milyonlarca Facebook kullanıcısının hesaplarına bağlı e-postaların sızdırılmasına izin veren güvenlik açığı görülüyor

Üreme/Ars Technica

"Burada göstermek istediğim şey, Facebook'ta, kötü niyetli kullanıcıların Facebook'taki e-posta adreslerini aramasına ve Facebook'un eşleşen kullanıcıları geri getirmesine olanak tanıyan aktif bir güvenlik açığıdır. Şu anda, Facebook sayfa gruplarını ve reklam hesaplarını açıkça parasal kazanç için kontrol etmek amacıyla Facebook hesaplarını tehlikeye atmak için kullanılıyor. Bu sadece büyük bir mahremiyet ihlali olmakla kalmayacak, aynı zamanda e-postalar da dahil olmak üzere yeni, büyük bir veri dökümüyle sonuçlanacak ve istenmeyen tarafların telefon ve daha fazlası gibi kişisel verilere erişmesine olanak tanıyacaktır. Nasıl çalıştığını görebilmeniz için ön uçtaki güvenlik açığını göstermekten çok mutluyum” diye ekledi.

Facebook yanıtı

Facebook, kusurun "önemli olmadığını" söyledikten sonra hatayı fark etmeye ve güvenlik açığının aslında kullanıcı güvenliğini tehlikeye atabileceğini kabul etmeye karar verdi. "Görünüşe göre bu hata ödül raporunu uygun ekibe iletmeden önce yanlışlıkla kapattık. Araştırmacıya bilgiyi paylaştığı için teşekkür ediyoruz ve bulgularını daha iyi anlamak için takip ederken bu sorunu hafifletmek için ilk adımları atıyoruz" yorumunu yaptı Mark Zuckerberg ekibinin sözcüsü.

Bu, Facebook'un son zamanlarda sunduğu birçok güvenlik açığından yalnızca biri. Nisan ayının aynı ayında güvenlik uzmanı Ahmad Talahmeh, saldırganların hayatları hariç tut (canlı yayınlar) hesap sahibinin haberi olmadan platformdan.

Araştırmacı, güvenlik açığının canlı videoların sanki eylem sayfa sahibi tarafından gerçekleştirilmiş gibi silinmesine izin verdiğini açıkladı. Talahmeh'e göre gerçekte hata, videonun uzunluğunun beş milisaniyeye kadar kısalmasına neden oluyor. Uzman, "Videoyu beş milisaniyeye kesmek onu 0 saniye uzunluğunda yapacak ve sahibi bunu geri alamayacak" dedi. Hata, Facebook tarafından tespit edildi ve derhal düzeltildi; artık düzeltmeye çalışılacak başka bir güvenlik açığı daha olacak.

Üzerinden Apple içerideki

Resim: Gerd Altmann/Pixabay/CC

sen de oku