8 июля 2014
Експерти з кібербезпеки з компанії MetaIntell виявили серйозну уразливість в останній версії інструментів для розробників Facebook SDK.
Небезпека полягає в тому, що будь-який додаток, що має доступ до файлової системи телефону, може викрасти маркер, який використовується для авторизації користувачів Facebook через сторонні додатки.
Як вважають експерти, це дозволяє здійснювати будь-які дії від імені зламаного акаунта - писати повідомлення, залишати коментарі до постів і багато іншого.
Як повідомляють дослідники, уразливість була знайдена в механізмі "Зайти з Facebook", який використовується багатьма додатками.
Незважаючи на те, що це досить захищений спосіб авторизації, файл з маркерами користувача зберігаються в незашифрованому вигляді в одній з папок на Android або iOS-пристроях.
Для наочної демонстрації процесу експерти зняли відео, на якому вони показують злам власного акаунта в Facebook за допомогою програми "Viber" для iOS.
Хочешь узнать больше - читай отзывы
tsn.ua
← Вернуться на предыдущую страницу
Вчені назвали кількість сну, яка необхідна для запобігання деменції і ранньої смерті 28 июля 2026
Хоча гени і вибір способу життя можуть бути найсильнішими детермінантами початку деменції і передчасної смерті,…
Янукович під чужим ім'ям живе в Сочі - ЗМІ 28 июля 2026
Сім'я експрезидента-втікача за роки перебування в РФ придбала значні активи і має мільйони доларів на рахунках.
На оголошення про продаж украдених даних тепер припадає майже половина пропозицій у даркнеті 28 июля 2026
Фахівці центру моніторингу та реагування на кібератаки RED Security SOC (входить до МТС) вивчили близько 80 тисяч оголошень на тіньових ресурсах з метою дослідження структури та динаміки нелегального ринку кіберпослуг. В результаті було встановлено, що близько половини від загальної кількості оновлень пов'язані з продажем витоків баз даних. До трійки лідерів увійшли оголошення про продаж зламаних акаунтів для різних платформ та шкідливого програмного забезпечення.