Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Найден новый способ получения доступа к данным пользователей Facebook
Аспирант Шах Махамуд (Shah Mahmood) и председатель информационно-коммуникационных технологий Университетского колледжа Лондона (University College London) Иво Десмедт (Yvo Desmedt) сообщили об уязвимости в Facebook, которая позволяет получить доступ к информации пользователей.
Подробное описание уязвимости, которую исследователи прозвали «атака деактивации друга», они изложили на международном семинаре по безопасности и социальным сетям SESOC 2012, которая прошла 19 марта в Лугано, Швейцария.
По словам исследователей, атака «деактивации друга» происходит в то время, когда злоумышленник добавляет свою жертву в Facebook, а затем деактивирует свою учетную запись. Поскольку пользователи соцсети могут активировать и деактивировать свои страницы в любое время, это позволяет злоумышленнику повторять этот процесс неограниченное число раз. В то время, когда учетная запись пользователя деактивирована, он становится невидимым для других «друзей» и его невозможно удалить из списка друзей или добавить в какой-либо другой список. Сложность заключается в том, что пользователям Facebook не сообщается о том, деактивированы ли учетные записи их «друзей». Так, деактивировав свою учетную запись, злоумышленник получает доступ ко всему, что опубликовано на странице его жертвы. Как только он изучил интересующую его информацию, он может снова активировать свою учетную запись, и его «друзья» не узнают о том, что он получил доступ к их информации.
По словам исследователей это может стать серьезной проблемой, поскольку часто пользователи Facebook не очень разборчивы при добавлении «друзей». Они утверждают, что эта уязвимость может привлечь внимание спамеров, хакеров и мошенников.
По их словам предупредить эту атаку можно в том случае, если Facebook будет оповещать своих пользователей о деактивации страницы их «друзей» в соцсети.
По материалам: www.securitylab.ru
Теги: безопасность, Интернет, пользователь, социальная сеть, Facebook
- Основатель WikiLeaks обвинил власти США в шпионаже с помощью Facebook
- В Facebook озаботились безопасностью пользователей
- Facebook "убил" конфиденциальность пользователей
- В Facebook запустили опасный вирус
- Facebook поймали на слежке за пользователями
- Скоро приверженцы соцсетей будуть кусать себе локти
- У Лисичанській громаді триває прийом заяв на надання новорічної матеріальної допомоги дітям військовослужбовців12:00
- Оперативна ситуація по Донецькій області станом на ранок 25 листопада11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Краматорську відновила роботу зруйнована росіянами амбулаторія16:00
- Оперативна ситуація по Донецькій області станом на ранок 24 листопада12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У «лнр» вирішили скоротити співробітників «швидкої»15:00
- 22 листопада росіяни вбили 1 і поранили 9 жителів Донеччини13:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Київський суд виніс вирок "міністру юстиції ДНР"16:00