Facebook исправил крупный изъян в системе безопасности

Facebook исправил крупный изъян в системе безопасности

Исследователи из университета Индианы обнаружили уязвимость в Facebook, которая позволяла неавторизованным лицам получать доступ к данным пользователей. Сотрудники социальной сети довольно оперативно внесли требуемые модификации, так что на данный момент конфиденциальности личных сведений ничто не угрожает.



В письме редакции Интернет-издания eWeek выявившие изъян студенты Жуй Ван и Чжоу Ли пояснили, что ошибка была найдена в механизме аутентификации Интернет-ресурсов; посторонний сайт можно было выдать за доверенный и получить все его привилегии.


Например, поисковая машина Microsoft - Bing.com - по умолчанию обладает правами на доступ к основным сведениям о пользователях Facebook; эксплуатируя уязвимость, вредоносный сайт мог выдать себя за Bing и извлечь информацию, которая в обычных условиях была бы для него недоступна. Есть и другие ресурсы, которые располагают еще большими привилегиями - например, на доступ к персональным данным участников социальной сети и на републикацию того или иного содержимого на Facebook от их имени; соответственно, притворившись одним из таких узлов (например, NYTimes, ESPN, YouTube, FarmVille и т.д.), сайт злоумышленников мог бы похитить личные сведения или автоматически разместить в социальной сети сообщение любого рода.


Как отмечалось выше, Facebook быстро закрыл уязвимость и поспешил заверить участников, что признаков эксплуатации изъяна отмечено не было. "Обеспечение безопасности для нас является задачей наивысшего приоритета, и мы выделяем значительные ресурсы на защиту учетных записей пользователей и их персональных данных", - заявил, в частности, представитель социальной сети. - "Мы постоянно находимся в контакте с экспертами в области безопасности по всему миру и активно сотрудничаем с ними в тех редких случаях, когда им все же удается обнаружить уязвимость в Facebook".


Ведущий технический консультант Sophos Грэм Клалей в своем блоге заметил, что ему не сразу удалось воспроизвести атаку при помощи созданного студентами тестового сайта. Специалист связал это с жесткими настройками конфиденциальности, которые он установил в своем профиле. Однако после установки фирменного приложения от ESPN эксплойт отработал вполне успешно, сумев извлечь личные данные эксперта и разместить от его имени "вредоносную" ссылку.

Подпишитесь на новости

На одного россиянина приходится 1,5 ТБ интернет-трафика в год

На одного жителя России приходится в среднем около 1,5 ТБ интернет-трафика ежегодно — в полтора раза больше среднемирового показателя. Такие цифры привел вице-премьер Дмитрий Григоренко. Интернет давно стал частью повседневной жизни, и перебои со связью теперь сложно не заметить.

Как сообщает РБК, Григоренко рассказал об этом на форуме «Цифровые решения». По его словам, среднемировое потребление составляет около 1 ТБ на человека в год.

Вице-премьер также перевел российский показатель в условное время онлайн: получилось 21 день, или три недели за год.

«Вот они где, свободные вечера», — пошутил он.

Однако терабайты — не секундомер. Объем трафика зависит от занятий: видеосвязь, просмотр роликов и скачивание файлов расходуют гораздо больше данных, чем переписка. Поэтому сравнение с тремя неделями нельзя воспринимать как точный замер времени, которое россияне проводят перед экраном.

Григоренко отметил, что интернет фактически стал базовой потребностью для многих граждан. Постоянный доступ к цифровым сервисам вошел в привычку, поэтому даже короткое отключение связи ощущается сразу.

Он также сообщил, что более 80% россиян ежемесячно покупают товары на цифровых платформах. При этом вся страна круглосуточно в Сети не сидит: в январском опросе фонда «Общественное мнение» 15% респондентов заявили, что вообще не пользуются интернетом.

Так что средние 1,5 ТБ описывают общую картину, а не личные привычки каждого. Кто-то активно смотрит видео и работает онлайн, кто-то не выходит в интернет вовсе — статистика складывает их вместе.

RSS: Новости на портале Anti-Malware.ru