publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: facebook , bezpieczeństwo , luka

2010-09-08 10:30  |  Michał Mewald

Facebook zamyka kolejną lukę w zabezpieczeniach. Będzie mniej spamu

Facebook zamyka kolejną lukę w zabezpieczeniach. Będzie mniej spamu

Kolejna furtka dla spamerów na Facebooku została wczoraj zamknięta. Luka ta pozwalała na automatyczne wysyłanie wiadomości na naszą i znajomych tablicę.

 

„Odkryliśmy błąd, który umożliwiał ominięcie w pełni przez aplikacje naszych zabezpieczeń CSRF (Cross-Site Request Forgery), poprzez serię skomplikowanych działań” - czytamy w oświadczeniu Facebooka.

Wykorzystanie luki było dość proste. Wystarczyło, że ofiara kliknęła link do jednej z "zarażonych" aplikacji i wtedy następowały już proces automatyczny. Jak podaje Facebook, wszystkie aplikacje, które były odpowiedzialne za wysyłanie wiadomości, zostały w poniedziałek wyłączone.

Pokazuje to także, że społeczność Facebooka nie jest do końca świadoma problemu bezpieczeństwa w serwisie, a filtrowanie linków praktycznie nie istnieje. Pamiętajmy więc, że obecnie w przypadku serwisów społecznościowych należy szczególnie uważać na podejrzane linki, ponieważ przestępcy chytrze wykorzystują nasze zaufanie do tego, co otrzymujemy od swoich znajomych.

źródło: News.cnet.com

 

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • fake handbags

    #1 fake handbags 2010-10-16 05:28:39 0

    stake and large gen links of london repLica stake and large gen Cheap gucci wholeslae

    IP: 220.177.81.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.19) Gecko/2010031422 Firefox/3.0.19

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł