Найдена уязвимость в официальных мобильных приложениях от Facebook
Найдена уязвимость в официальных мобильных приложениях от Facebook Британский эксперт Гарет Райт, занимающийся разработкой приложений для iOS и Android, заявил, что нашел новую серьезную уязвимость для этих двух ОС. Кто бы мог подумать, что устанавливая официальные мобильные приложения от соцсети Facebook, пользователи устройств на вышеуказанных платформах рискуют "передать" личные данные злоумышленникам.

По мнению эксперта, камень преткновения заключается в том, что приложения социальной сети не шифруют данные, которые вводят пользователи при попытке зайти на свою страницу. Вследствие этого есть высокая вероятность их воровства путем USB-соединения или с помощью различных вредоносных программ.

Все, что необходимо злоумышленникам – раздобыть plist-файл пользователя соцсети. Далее, после несложных действий, преступники получают доступ к аккаунту жертвы, а также ко всем приложениям и сервисам, которые использовались им на своем профиле в Facebook.

Аналогичная уязвимость обнаружена и в широко распространенном приложении для синхронизации файлов пользователя на сервисе Dropbox. Теоретически, подобные проблемы могут присутствовать у целого ряда ресурсов, которые не шифруют информацию при входе клиента в систему.

Сведения о найденной уязвимости уже переданы официальным представителям Facebook. Компания заверила, что занимается решением проблемы.

7 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
seospace
мне кажется что уязвимостей там много так как их видят только тогда когда уже поздно(
Новые темыОбъявленияСвободное общение
00:16 Накрутка лайков и репостов вк 
19:19 Проблемы с выводом слайдера на сайте 
19:17 17 июля 2019 | Текстовый апдейт: выложен индекс по 11 июля 2019 
15:57 Страница как бы и в индексе Яндекса и как бы нет 
15:19 Кто как борется с РКН и компанией? 
10:12 ClickDealer- свои люди на рынке буржа! 
06:12 Lottery Partner в поиске партнеров! Самые высокие ставки! 
02:32 [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой Passive OS fingerprint (Windows / Mac / Android / iPhone) 
01:10 Ищу помощь по переезду с домена на домен 
22:35 Скупаю RDP с брута (дедики) 
21:01 Прогон по профилям с ИКС от 10 от 150 рублей, незаспамленные доноры 
19:58 Безлимитные Google диски и OneDrive 
19:54 продам аккаунт от от облака mail.ru 1 TB 
19:40 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
00:32 Как вы понимаете это высказывание? 
23:59 Какой сайт сейчас нужен! 
23:38 Google June 2019 Core Update 
23:36 Мой канал на YouTube о том как лично я зарабатываю в интернете 
23:32 Криптовалюта без вложений на автомате.Всё прозрачно,понятно и в одном месте. 
23:21 Живые подписчики в инстграм за копейки 
19:21 Как задать размеры у файла iframe?