کشف رخنه ای در فیس بوک

گرد آوری توسط گروه فن آوری اطلاعات پایگاه اینترنتی خبری ممتاز نیوز

Arul Kumar، یک محقق هندی یک رخنه امنیتی را در فیس بوک کشف کرده است. این رخنه به هکرها اجازه می دهد تا هر عکس ذخیره شده در فیس بوک را حذف نمایند. این رخنه در رده امنیتی بحرانی قرار گرفته است و از طریق هر مرورگر با هر نسخه ای قابل سوء استفاده می‌باشد. هم چنین می تواند از طریق دستگاه های موبایل از این رخنه سوء استفاده کرد. به گزارش ایتنا از مرکز ماهر، Facebook Support Dashboard برای ارسال درخواست های Photo Removal مورد استفاده قرار می گیرد. این درخواست‌ها توسط کارکنان فیس بوک بررسی می‌شود و یا درخواست‌ها می‌توانند به طور مستقیم برای صاحب عکس فرستاده شوند. سپس لینکی برای حذف عکس ایجاد می گردد که اگر توسط صاحب عکس کلیک شود، آن عکس حذف می‌گردد. هنگام ارسال پیام، دو پارامتر Photo_id و Owners Profile_id آسیب‌پذیر می باشند. اگر این پارامترها تغییر کنند، هکرها می توانند هر لینک حذف عکس را بدون آگاهی صاحب آن دریافت نمایند. هر عکس دارای مقدار "fbid" می باشد که می توان آن را از طریق URL فیس بوک یافت. پس از آنکه شناسه عکس امن شد، دو حساب کاربری فیس بوک یکی به عنوان فرستنده و دیگری به عنوان گیرنده می تواند برای دریافت "لینک حذف عکس" مورد استفاده قرار گیرد. Kumar گفت: هر عکسی می تواند از صفحات کاربران برداشته شود، تصاویر به اشتراک گذاشته شده و برچسب گذاری شده می توانند حذف شوند و عکس ها می توانند از گروه ها، صفحات و پست های پیشنهاد شده بدون محدودیتی برداشته شوند. Kumar به سبب کشف این رخنه از طرف برنامه Bug Bounty برنده جایزه شد. این برنامه محققان را ترغیب می نماید تا یافته های خود را گزارش داده و جایزه مالی دریافت نمایند. رخنه موجود در فیس بوک برطرف شده است.

ایتنا – آخرین عناوین ::
باز نشر: پورتال خبری ممتاز نیوز www.momtaznews.com

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.