Σοβαρό πρόβλημα ασφαλείας στο Facebook άφηνε εκτεθειμένα όλα τα chat των χρηστών σε αδιάκριτα βλέμματα
Τεχνολογία » Internet και ISPs » Web Sites - 06/05/2010Ένα πολύ σοβαρό πρόβλημα ασφαλείας στο Facebook, κάτι που προφανώς οφειλόταν σε προγραμματιστική αμέλεια, είχε σαν αποτέλεσμα οποιοσδήποτε να μπορεί να δει τις ζωντανές συνομιλίες (chat) μεταξύ άλλων χρηστών με έναν πολύ απλό τρόπο.
Το Facebook παρέχει σε όλους τους χρήστες του μια σελίδα ρυθμίσεων απορρήτου, από όπου μπορεί να πληκτρολογήσει το όνομα κάποιου άλλου μέλους και να δει πώς εμφανίζεται το προφίλ του στο μέλος αυτό. Ας υποθέσουμε ότι ο χρήστης Α επέλεγε να δει πώς βλέπει το προφίλ του ο χρήστης Β. Όταν όμως το έκανε αυτό, τότε ο χρήστης Α είχε τη δυνατότητα να δει όλα τα chat του χρήστη Β με άλλα μέλη του Facebook, απλά πατώντας το εικονίδιο του Facebook chat στο κάτω δεξί μέρος της σελίδας.
Το πρόβλημα αυτή τη στιγμή έχει διορθωθεί και πρόκειται σίγουρα για μία από τις μεγαλύτερες προγραμματιστικές γκάφες του Facebook. Το πώς μπορούσε κάποιος να εκμεταλλευτεί το ζήτημα ασφαλείας, φαίνεται στο ακόλουθο video.
<object width="500" height="315"><param name="movie" value="http://www.youtube.com/v/ny8ui4delEo&color1=0xb1b1b1&color2=0xd0d0d0&hl=el_GR&feature=player_embedded&fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/ny8ui4delEo&color1=0xb1b1b1&color2=0xd0d0d0&hl=el_GR&feature=player_embedded&fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="500" height="315"></embed></object>
http://www.techteam.gr
Tags: Facebook, Security, chat. Προσθήκη άρθρου σε: Freestuff | Del.icio.us | | | | ForaCamp (top) |