Κενό ασφαλείας που διέγραφε όλες τις φωτογραφίες στο Facebook

Το “χρυσό” κενό ασφαλείας που εξασφάλισε $12.500.

Ένας ερευνητής ασφαλείας ανακάλυψε ότι ο καθένας μπορεί να διαγράψει τις φωτογραφίες από το album κάποιου χρήστη στο Facebook με 4-5 γραμμές κώδικα, χωρίς καν να έχει πρόσβαση σε αυτές. Ο Laxman Muthiyah βρήκε το κενό στο Graph API του Facebook, το οποίο κανονικά απαιτεί συγκεκριμένη άδεια (token) για να “πειράξεις” τα δεδομένα κάποιου. Τελικά, με τον παρακάτω κώδικα κατάφερε να ξεγελάσει το σύστημα χρησιμοποιώντας το δικό του token και είχε τη δυνατότητα να σβήσει τις φωτογραφίες οποιουδήποτε άλλου χρήστη.

Request :-
DELETE /(Victim’s_photo_album_id) HTTP/1.1
Host : graph.facebook.com
Content-Length: 245
access_token=(Your(Attacker)_Facebook_for_Android_Access_Token)

Ο Muthiyah ενημέρωσε άμεσα τη Facebook για το κενό ασφαλείας και η εταιρεία των αποζημίωσε με $12.500, ενώ έχει ήδη κλείσει την “τρύπα”.

Share it!

spot_img
spot_img

ΠΡΟΣΦΑΤΑ

Τραπεζαρία: Τέλος εποχής

Έχεις, δεν έχεις τραπεζαρία στο σπίτι σου, αυτό το κείμενο σε αφορά.

Τι αποκαλύπτει για εσένα η διακόσμηση του σαλονιού σου;

Αν αγαπάς τις εντάσεις, είσαι δημιουργικός...

Διακόσμηση Σαλονιού: Οι καναπέδες που πρέπει να αποφύγεις σύμφωνα με τους designers – Δεν αντέχουν στον χρόνο!

Επειδή αποτελεί επένδυση και όχι κάτι που αλλάζουμε κάθε λίγο και λιγάκι, αξίζει να τον επιλέξεις με βάση τη διαχρονικότητα και όχι τη μόδα

Η φωνή των γυναικών στην Αθήνα

Χάρης Δούκας: «Δίνουμε βήμα στη φωνή των γυναικών»

Διεθνής Αερολιμένας Αθηνών: Το πρώτο 100% «πράσινο» αεροδρόμιο στην Ευρώπη

Ενεργειακά αυτόνομος εντός του 2025 Τον τίτλο του πρώτου πλήρως «πράσινου» αεροδρόμιου στην Ευρώπη...

Αθήνα, Νέα Εποχή Τουριστικής Ανάπτυξης και Επενδύσεων

Αυτόνομος τουριστικός προορισμός η πρωτεύουσα Η Αθήνα επανακάμπτει δυναμικά στον τουριστικό χάρτη, αφήνοντας πίσω...

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Αθήνα, Νέα Εποχή Τουριστικής Ανάπτυξης και Επενδύσεων

Αυτόνομος τουριστικός προορισμός η πρωτεύουσα Η Αθήνα επανακάμπτει δυναμικά στον τουριστικό χάρτη, αφήνοντας πίσω...