Postagens populares
-
Desde a adolescência até a meia-idade ou um pouco mais somos capazes de nos reproduzir. O sexo tem um papel importante em nossa cultura; nós...
-
Da adolescência à menopausa, a menstruação faz parte da vida de toda mulher. É sinal de saúde na fase reprodutiva. Sua ocorrência é resultad...
-
Há algum tempo, a revista “Super Interessante” publicou uma matéria a respeito das piores dores do mundo. O método para medir a intensidade ...
-
Os tubarões são, talvez, as criaturas que mais aterrorizam as pessoas em todo o mundo. Sua temível aparência, tamanho grande e seu ambiente ...
-
De acordo com especialistas, cerca de 75% das mulheres terão pelo menos uma vez a infecção ao longo da vida. A doença é causada por um fungo...
-
As tempestades elétricas Numa tempestade elétrica, as nuvens de tempestade estão carregadas como capacitores gigantes no céu. A parte superi...
-
Segundo os médicos, ela não é tão preocupante quanto a bacteriana. Consiste numa inflamação da membrana chamada meninge, que reveste o siste...
-
O que a maioria das pessoas sabe sobre esteróides é que eles fazem os músculos crescerem e que eles fazem mal à saúde. Tanto que as ligas es...
-
Quem nunca sonhou em ser astronauta para um dia poder fazer uma viagem espacial? Até hoje, as imagens do homem chegando à Lua encantam inúme...
-
Nós não somos os primeiros habitantes da Europa. Quase tudo o que nos ensinaram sobre a história antiga está (deliberadamente) errado. Ass...
domingo, 8 de fevereiro de 2015
FALHA DE SEGURANÇA NO FACEBOOK PERMITIA QUE HACKER ACESSASSE QUALQUER CONTA
Se sua conta no Facebook fosse uma casa, Nir Goldshlager tinha uma cópia da chave, podia entrar nela tranquilamente e vasculhar todos os seus pertences, sem que você jamais ficasse sabendo.
“Eu encontrei uma forma de conseguir permissão total (ler mensagens, controlar páginas, controlar propagandas, ver fotos privadas, vídeos, etc.) da conta da vítima sem qualquer aplicativo instalado”, conta o hacker de segurança em seu blog, onde postou um vídeo mostrando o processo.
A façanha era possível devido a uma falha no sistema OAuth (usado pelos desenvolvedores do Facebook para acessar informações do usuário quando ele clica no botão “Permitir” de um aplicativo ou jogo): Goldshlager poderia fazer com que um usuário fosse redirecionado para um aplicativo específico e depois para o site dele, onde seria possível obter um código de acesso para a conta da pessoa – e o acesso só poderia ser interrompido quando o usuário alterasse a senha.
De acordo com um porta-voz do Facebook, Goldshlager informou a empresa sobre a falha de segurança, que já foi corrigida. “Nós trabalhamos com o Sr. Goldshlager para garantir que entendemos o tamanho da vulnerabilidade, o que nos permitiu consertá-la sem qualquer evidência de que a falha foi explorada”, contou o porta-voz. “Não temos evidências de que usuários tenham sido impactados por essa falha”.
A “ponte” entre Goldshlager e o Facebook é uma iniciativa chamada White Hat Program (“Programa Chapéu Branco”), que permite que desenvolvedores e programadores relatem falhas no sistema do Facebook e recebam uma recompensa monetária da empresa – como foi feito com Goldshlager, que figura agora na lista de agradecimentos do programa.
FONTES: gizmodo.com/5986710/a-facebook-privacy-flaw-gave-a-hacker-access-to-every-single-account //dailydot.com/news/nir-goldshlager-facebook-hacker-private-info/
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário