Otkriven opasan propust na Facebooku

Da se informacija o ovom propustu dokopao neki haker ili kriminalac, opasnost bi pretila svim korisnicima Facebooka.

Brojne tehnološke kompanije nagrađuju sigurnosne istraživače koji pronalaze propuste u njihovom softveru i obaveštavaju ih o tim propustima kako bi mogli da ih otklone pre nego što za njih saznaju hakeri i kriminalci koji bi mogli da ih zloupotrebe.

Jedna od tih kompanija je i Facebook, koja je nedavno sigurnosnom istraživaču Ananda Prakašu isplatila 15 hiljada dolara za propust koji omogućava pristup svim profilima na čuvenoj društvenoj mreži. Propust, koji je Prakašu otkrio u februaru, povezan je s procesom resetovanja lozinke prilikom kojeg Facebook porukom šalje PIN koji se koristi kao privremena lozinka.

Prilikom upisivanja privremene lozinke korisnici mogu deset do dvanaest puta da upišu pogrešnu lozinku, ali na Facebookovoj stranici za programere (na kojoj su dostupni svi profili kao i na običnoj stranici) nije postajala ta sigurnosna zaštita, tako da je Prakaš mogao da upisuje neograničen broj PIN-ova sve dok ne bi pronašao pravi PIN i na taj način mogao da pristupi svim profilima na ovoj mreži.

Facebook je potvrdio da postoji propust do kojeg je došlo zbog promena na beta stranici nekoliko dana pre nego što ga je Prakaš otkrio. Kompanija ga je odmah ispravila i objavila da nije zabeležila nijedan slučaj njegovog iskorišćavanja i neovlašćenog pristupa profilima na Facebooku.

Facebook je do sada isplatio više od 4,3 miliona dolara istraživačima koji su pronašli propuste u ovoj mreži, a poslednji propust jedan je od najopasnijih, s obzirom na to da je mogao da izazove ogromne negativne posledice, piše The Verge.

Autor: The Verge

Komentari 0

    Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Info - Nauka i tehnologija

Sojuz lansiran prema svemirskoj stanici

Ruska svemirska letelica Sojuz s ruskim kosmonautom i dvema astronautkinjama, beloruskom i američkom, lansirana je s kosmodroma Bajkonur u Kazahstanu prema Međunarodnoj svemirskoj stanici (ISS).