Найдена уязвимость в официальных мобильных приложениях от Facebook
Найдена уязвимость в официальных мобильных приложениях от Facebook Британский эксперт Гарет Райт, занимающийся разработкой приложений для iOS и Android, заявил, что нашел новую серьезную уязвимость для этих двух ОС. Кто бы мог подумать, что устанавливая официальные мобильные приложения от соцсети Facebook, пользователи устройств на вышеуказанных платформах рискуют "передать" личные данные злоумышленникам.

По мнению эксперта, камень преткновения заключается в том, что приложения социальной сети не шифруют данные, которые вводят пользователи при попытке зайти на свою страницу. Вследствие этого есть высокая вероятность их воровства путем USB-соединения или с помощью различных вредоносных программ.

Все, что необходимо злоумышленникам – раздобыть plist-файл пользователя соцсети. Далее, после несложных действий, преступники получают доступ к аккаунту жертвы, а также ко всем приложениям и сервисам, которые использовались им на своем профиле в Facebook.

Аналогичная уязвимость обнаружена и в широко распространенном приложении для синхронизации файлов пользователя на сервисе Dropbox. Теоретически, подобные проблемы могут присутствовать у целого ряда ресурсов, которые не шифруют информацию при входе клиента в систему.

Сведения о найденной уязвимости уже переданы официальным представителям Facebook. Компания заверила, что занимается решением проблемы.

7 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


seospace
мне кажется что уязвимостей там много так как их видят только тогда когда уже поздно(
Новые темыОбъявленияСвободное общение
17:22 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:07 Adtrafico - Правильная партнёрская сеть под бурж трафик 
16:24 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
12:53 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
20:36 Как отдыхаете от работы? АПдейт Яндекс выдача 11 июля 2024 
19:08 Новый «алгоритм» Яндекса 
18:20 ClickStar.me - Топовая рекламная сеть [ Монетизируем весь мир ] 
20:34 Sectormoney.com - быстрый и удобный обменник 
18:06 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:20 Sapfirex.com - Современный сервис обмена криптовалют 
15:06 Обработка платежей Вашего бизнеса с AlfaBit Pay! 
15:05 AlfaBit.org - надежный и проверенный обменник криптовалют. 
13:16 TETChange-Обменник криптовалют 
13:16 Где купить отзывы на отзовиках? 
20:36 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
00:48 Точные прогнозы на футбол 
09:45 Подтягиваем физкультурку 
15:02 Замедление скорости YouTube будет происходить по естественным причинам 
09:47 Китайцы создали себе национальный Linux, напичканный ИИ-функциями 
08:50 Блогеров с аудиторией более 1 тыс. человек могут обязать сообщить о себе в РКН 
08:23 Дополнительную проверку для позиционирующих себя как психологов могут ввести в сети