Évekig lyukacsos volt a Facebook

A Symantec szerint hibás azonosítást használt évekig a közösségi oldal, ami miatt felhasználók adatai szivároghattak ki. A Facebook elismerte a hibát, de minden mást tagad.

Kategóriák: Biztonság

Szerző: Molnár József 2011. május 11.

"Külső felek, főként a hirdetők hozzáférhettek a Facebook felhasználók adataihoz, beleértve a profiljuk információit, képeiket, csevegési előzményeiket, valamint írhattak a nevükben és más fontos információt is kibányázhattak az adataik közül" - írja Nishant Doshi, a Symantec mérnöke az IT-védelmi cég hivatalos blogjában. Szerencsére a beszámolója szerint ezt az azonosításhoz szükséges tokenes rést az alkalmazások készítői nem használták ki, mivel nincs arra bizonyíték, hogy ezen adatkezelési hanyagsággal bármely meghatalmazott külső fél visszaélt volna. A nem meghatalmazott felekről azonban ez nem állítható a Symantec szerint.

 

 



A Symantec vádjai megalapozottak, mivel még a bejelentés előtt felvették a közösségi oldal képviselőivel a kapcsolatot, akik megtették a szükséges lépéseket és befoltozták a hibás API-t (Application Programming Interface). Az eset tanulságos, mivel a vírusvédelmi cég számításai szerint 2011 áprilisában legalább 100 ezer alkalmazás esetén kihasználható lett volna ez a hiba. "Számításunk szerint az elmúlt évek során, több száz vagy ezer alkalmazástól kerülhettek olyan hozzáférések, amelyeket más - nem jogosult - alkalmazások felhasználhattak" - írja Nishant Doshi.

"Sajnos a Symantec beszámolója néhány pontatlanságot tartalmaz. Végeztünk az üggyel kapcsolatban egy alapos vizsgálatot, amely során kiderült, hogy egy végfelhasználói adat sem került nem meghatalmazott külső félhez" - írja közleményében Malorie Lucich, a Facebook szóvivője, aki emellett megerősítette, hogy már korrigálták a problémás API-t.

 

Internetes program

Legfrissebb videó

facebook galéria

Kapcsolódó tesztek

Corel Painter 12

Kommentek A hozzászóláshoz jelentkezzen be!

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

Legfrissebb hozzászólások

Hogyan rögzítsük és rendezzük a...
"Egy feladatkezelőnél nagyon hasznos, ha mindenhonnan elérhető, azaz webes...."

2012-05-17 08:07:11

Mire képes a Photoshop CS6?
"Akkora suttyó ez az Adobe, az egy dolog, hogy a Vistát nem támogatja..."

2012-05-16 22:11:07

Mire képes a Photoshop CS6?
"miért lett ennyire lepontozva? "

2012-05-16 17:04:32

Hónapokig tarthat a hiány az NVIDIA...
"A laptop is PC. És a PC játékipar miatt szűkül a PC játékpiac és ezáltal a PC..."

2012-05-15 08:59:08

Hónapokig tarthat a hiány az NVIDIA...
"Igen, megy a duma hogy haldoklik a PC-s piac, erre maguk alatt ássák a fát,..."

2012-05-14 17:17:12