Найдена уязвимость в официальных мобильных приложениях от Facebook
Найдена уязвимость в официальных мобильных приложениях от Facebook Британский эксперт Гарет Райт, занимающийся разработкой приложений для iOS и Android, заявил, что нашел новую серьезную уязвимость для этих двух ОС. Кто бы мог подумать, что устанавливая официальные мобильные приложения от соцсети Facebook, пользователи устройств на вышеуказанных платформах рискуют "передать" личные данные злоумышленникам.

По мнению эксперта, камень преткновения заключается в том, что приложения социальной сети не шифруют данные, которые вводят пользователи при попытке зайти на свою страницу. Вследствие этого есть высокая вероятность их воровства путем USB-соединения или с помощью различных вредоносных программ.

Все, что необходимо злоумышленникам – раздобыть plist-файл пользователя соцсети. Далее, после несложных действий, преступники получают доступ к аккаунту жертвы, а также ко всем приложениям и сервисам, которые использовались им на своем профиле в Facebook.

Аналогичная уязвимость обнаружена и в широко распространенном приложении для синхронизации файлов пользователя на сервисе Dropbox. Теоретически, подобные проблемы могут присутствовать у целого ряда ресурсов, которые не шифруют информацию при входе клиента в систему.

Сведения о найденной уязвимости уже переданы официальным представителям Facebook. Компания заверила, что занимается решением проблемы.

7 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
seospace
мне кажется что уязвимостей там много так как их видят только тогда когда уже поздно(
Новые темыОбъявленияСвободное общение
01:11 YMYL фильтр от Goggle. Как побороть пакость? 
23:49 Превышении допустимой нагрузки на сервер 
19:57 Непонятные страницы в Яндекс вебмастер 
19:40 Вирусный плагин background-image-cropper (Вордпресс) и файл accesson.php Помогите избавиться 
18:57 CPA.RU - партнерская сеть с офферами самых различных направлений 
17:16 "Вега" — большое обновление поиска более месяца спустя 
17:09 Обновление поисковой базы 2020-04-06 
04:47 Размножение статей качественно 
04:47 Мастер шаблона размножения статей + Ручной синонимизатор-рерайтер 
04:37 CMS Base Shop - базы доменов на любоых CMS с ежедневными обновлениями 
21:16 Размещу анкорные Трастовые ссылки на ваш сайт с ИКС от 10. 
20:45 "Пакет Вебмастера" практически за копейки! Успей! 
19:29 AvReger - программа для создания аккаунтов авито 
19:16 Продам домены с возрастом дёшево 
18:02 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
11:53 Жестко стал тормозить интернет последнюю неделю 
10:48 Ваш сайт блокируют гос органы? Есть решение! 
21:38 Чего ожидать от рубля с долларом? и скажется ли это на онлайн заработке? 
18:00 БЕСПЛАТНАЯ помощь по созданию киносайта на DLE 
12:11 Конкурс статей XRumer 2020 
14:42 Что с трафиком?