Вторник, 07.05.2024, 19:44

          

Меню сайта
Помощь сайту
Личный кабинет
Поиск
Наши посетители
QR-код сайта
Главная » 2012 » Апрель » 7 » В мобильных приложениях Facebook найдены дыры безопасности
12:07
В мобильных приложениях Facebook найдены дыры безопасности

В мобильных приложениях Facebook найдены дыры безопасности

*

Злоумышленники легко могут воспользоваться недостаточной безопасностью в мобильных приложениях Facebook в поисках личной информации о пользователе.

Проблема состоит в том, что приложение Facebook для устройств с операционными системами iOS и Android не шифрует данные учетной записи, что делает их легкой добычей для злоумышленников. Предполагается, что воры могут использовать зловредной приложение, которое передаст все данные учетной записи своему создателю.

Дыра в безопасности была обнаружена Гаретом Райтом, британским разработчиком приложений для мобильных устройств с операционными системами iOS и Android. Райт написал в блоге, что он случайно обнаружил уязвимость на своем iPhone: с помощью кода маркера и языка запросов Facebook ему удалось извлечь информацию из собственного аккаунта. «В результате я смог получить почти любую закрытую информацию со своего аккаунта, и если мне это удалось сделать, то это смогут повторить и другие программисты», пишет он.

Эксперимент с кодом маркером заинтересовал Райта и он решил его продолжить. Он отправил своему другу шаблон PList,  предназначенный для оптимизации кодов табличных списков, который он использовал для сбора конфиденциальной информации о пользователе. В результате эксперимента опасения Райта подтвердились: обойти защиту мобильных приложений Facebook было действительно не сложно.

Программист сообщил о найденной уязвимости сотрудникам Facebook, которые его заверили, что работают над её устранением.

Напомним, что в начале этого года мобильное приложение Facebook, установленное на устройства с Android, уже было уличено в воровстве СМС пользователей. Руководство Facebook отрицает это обвинения. В компании утверждают, что хотя его приложение и просит разрешения пользователя для получения, обработки и записи коротких текстовых сообщений, однако оно ими никогда не злоупотребляло.

Автор: Алексей Быковский  •  Иcточник: www.pcworld.com

Просмотров: 590 | Добавил: isemko | Рейтинг: 0.0/0

Всего комментариев: 0
avatar


Нравится
Календарь
Архив записей
Наш опрос
Оцените мой сайт
Всего ответов: 244
Друзья сайта
Статистика



Яндекс.Метрика



Облако тегов
Вернуться наверх