Thumbnail
Διάτρητο αποδεικνύεται για μια ακόμη φορά το αγαπημένο μας Facebook στο οποίο βρέθηκε για μια ακόμη φορά ένα τεράστιο κενό ασφαλείας που επιτρέπει σε οποιονδήποτε έχει ελάχιστες γνώσεις hacking να καταλάβει και να πάρει τον έλεγχο οποιουδήποτε προφίλ επιθυμεί ακόμη και το δικό σας!

 

Facebook: Ετσι μπαίνουν στο λογαριασμό σας
 
Διάτρητο αποδεικνύεται για μια ακόμη φορά το αγαπημένο μας Facebook στο οποίο βρέθηκε για μια ακόμη φορά ένα τεράστιο κενό ασφαλείας που επιτρέπει σε οποιονδήποτε έχει ελάχιστες γνώσεις hacking να καταλάβει και να πάρει τον έλεγχο οποιουδήποτε προφίλ επιθυμεί ακόμη και το δικό σας!
 
Ο ερευνητής ασφάλειας Nir Goldshlager, ανακάλυψε ένα ελάττωμα ασφάλειας στο Facebook, που του επέτρεψε να πάρει τον πλήρη έλεγχο σε οποιοδήποτε λογαριασμό του Facebook επιθυμούσε μέσω προβληματικών εφαρμογών!
 
Το OAuth, είναι ένα ανοιχτό πρότυπο αυθεντικοποίησης που χρησιμοποιείται από το Facebook για την επικοινωνία μεταξύ των εφαρμογών με τους χρήστες του. Όπως δήλωσε ο ερευνητής στο blog του ο αναλυτής : "Για να είναι μια επίθεση επιτυχημένη, θα πρέπει το θύμα να χρησιμοποιήσει μια εφαρμογή στο Facebook όπως τα γνωστά Texas Holdem Poker, Diamond Dash, καθώς οι εφαρμογές αυτές έχουν έχουν μόνο βασικά δικαιώματα, όμως μπορείτε να αλλάξετε το πεδίο δικαιωμάτων της εφαρμογής και να ορίσετε νέα δικαιώματα, αλλά αυτή η μέθοδος δεν είναι τόσο καλή γιατί ο χρήστης θα πρέπει συνέχεια να αποδέχεται τα νέα δικαιώματα τις εφαρμογής.''
 
Ο ερευνητής ακόμη αποκάλυψε ότι υπάρχουν ενσωματωμένες εφαρμογές στο Facebook όπως το Facebook Messenger που δεν ρωτούν το χρήστη εάν αποδέχεται τα δικαιώματα με αποτέλεσμα οι διαχειριστές και δημιουργοί της εφαρμογής να έχουν πλήρη δικαιώματα στον λογαριασμό σας και να μπορούν να δημοσιεύουν οτιδήποτε θελήσουν...
 
Γι'αυτό θα το ξαναπούμε μια ακόμη φορά, το Facebook δεν είναι παιχνίδι, μην πατάτε και μην δίνετε δικαιώματα σε εφαρμογές που δεν γνωρίζετε...
Seleo.gr News

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

2ος Πανελλήνιος γραπτός διαγωνισμός: Βγήκε η προκήρυξη - Αιτήσεις από 29/4 έως 14/5

Παν.Πατρών: Tο 1ο στην Ελλάδα Πανεπιστημιακό Πιστοποιητικό Τεχνητής Νοημοσύνης για εκπαιδευτικούς

Πανεπιστήμιο Αιγαίου: Το κορυφαίο πρόγραμμα ειδικής αγωγής στην Ελλάδα - Αιτήσεις έως 7/05

ΕΛΜΕΠΑ: Το κορυφαίο πρόγραμμα Ειδικής Αγωγής στην Ελλάδα για διπλή μοριοδότηση

ΕΥΚΟΛΕΣ πιστοποιήσεις ΙΣΠΑΝΙΚΩΝ - ΙΤΑΛΙΚΩΝ για ΑΣΕΠ - Πάρτε τις ΑΜΕΣΑ

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

Κωνσταντίνος Βλάσης
Ενίσχυση της Επαγγελματικής Εκπαίδευσης στο Future4VET - Κ. Βλάσης: «Θα συνεχιστεί αυτή η προσπάθεια»
Κωνσταντίνος Βλάσης: «Δεσμευόμαστε ότι θα συνεχιστεί αυτή η προσπάθεια» – Ολοκληρώθηκε το συνέδριο Future4VET
Ενίσχυση της Επαγγελματικής Εκπαίδευσης στο Future4VET - Κ. Βλάσης: «Θα συνεχιστεί αυτή η προσπάθεια»
Χ. Χοτζόγλου
Όχι στη Σιωπή – Στο Εφετείο αύριο για τη Χρύσα Χοτζόγλου: Κραυγή στήριξης ενάντια στις διώξεις
Η Χρύσα Χοτζόγλου δεν είναι μόνη – Όλοι στο πλευρό της ενάντια στη δίωξη και την αυθαιρεσία
Όχι στη Σιωπή – Στο Εφετείο αύριο για τη Χρύσα Χοτζόγλου: Κραυγή στήριξης ενάντια στις διώξεις
ζωη
Ζωή Κωνσταντοπούλου: Επεισοδιακό φινάλε σε συνέντευξη - «Σας περιμέναμε στις 9, τι να σας ρωτήσουμε τώρα!»
Ένταση στον αέρα: Αποχώρηση με αιχμές από τη Ζωή Κωνσταντοπούλου
Ζωή Κωνσταντοπούλου: Επεισοδιακό φινάλε σε συνέντευξη - «Σας περιμέναμε στις 9, τι να σας ρωτήσουμε τώρα!»