Злоумышленники
легко могут воспользоваться недостаточной безопасностью в мобильных
приложениях Facebook в поисках личной информации о пользователе.
Проблема
состоит в том, что приложение Facebook для устройств с операционными
системами iOS и Android не шифрует данные учетной записи, что делает их
легкой добычей для злоумышленников. Предполагается, что воры могут
использовать зловредной приложение, которое передаст все данные учетной
записи своему создателю.
Дыра
в безопасности была обнаружена Гаретом Райтом, британским разработчиком
приложений для мобильных устройств с операционными системами iOS и
Android. Райт написал в блоге, что
он случайно обнаружил уязвимость на своем iPhone: с помощью кода
маркера и языка запросов Facebook ему удалось извлечь информацию из
собственного аккаунта. «В результате я смог получить почти любую
закрытую информацию со своего аккаунта, и если мне это удалось сделать,
то это смогут повторить и другие программисты», пишет он.
Эксперимент
с кодом маркером заинтересовал Райта и он решил его продолжить. Он
отправил своему другу шаблон PList, предназначенный для оптимизации
кодов табличных списков, который он использовал для сбора
конфиденциальной информации о пользователе. В результате эксперимента
опасения Райта подтвердились: обойти защиту мобильных приложений
Facebook было действительно не сложно.
Программист сообщил о найденной уязвимости сотрудникам Facebook, которые его заверили, что работают над её устранением.
Напомним,
что в начале этого года мобильное приложение Facebook, установленное на
устройства с Android, уже было уличено в воровстве СМС пользователей.
Руководство Facebook отрицает это обвинения. В компании утверждают, что
хотя его приложение и просит разрешения пользователя для получения,
обработки и записи коротких текстовых сообщений, однако оно ими никогда
не злоупотребляло.
Автор: Алексей Быковский • Иcточник: www.pcworld.com