Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
News Poważna dziura na Facebooku - można czytać cudze wiadomości - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Windows 7 (/windows-7-4-f)
+--- Dział: Newsy i aktualności o Windows 7 (/newsy-i-aktualnosci-o-windows-7-6-f)
+---- Dział: Aktualności i wydarzenia branży IT (/aktualnosci-i-wydarzenia-branzy-it-52-f)
+---- Wątek: News Poważna dziura na Facebooku - można czytać cudze wiadomości (/powazna-dziura-na-facebooku-mozna-czytac-cudze-wiadomosci-43044-t)



Poważna dziura na Facebooku - można czytać cudze wiadomości - Portator - 13.12.2014 06:59

Jak donosi strona niebezpiecznik.pl na Facebooku pojawiła się luka, która umożliwia przeglądanie i czytanie cudzych wiadomości. Co gorsza, nie wymaga ona żadnych specjalistycznych umiejętności programistycznych.

W niektórych przypadkach, w miejscu gdzie znajduje się link do galerii zdjęć, pojawiają się losowe zdjęcia innych użytkowników. Jeżeli w tym momencie jesteśmy zalogowani na Facebooku i przejdziemy na widok profilu, to może się zdarzyć, że otrzymamy dostęp do cudzych wiadomości. Nie ma reguły, czy użycie tak banalnie prostego triku da komuś dostęp do naszych prywatnych rozmów, jednak na stronach Niebezpiecznika można znaleźć potwierdzenie tego faktu.

Dodatkowo, jeśli wejdziemy na Facebooka używając jednego z poniższych linków, to serwis zamiast doprowadzić nas w oczekiwane miejsce wyświetli dziwne komunikaty. Ale uwaga – osoby potwierdzające istnienie luki sugerują, że użycie tych linków może spowodować dodanie naszego profilu do grupy osób, których wiadomości będą się wyświetlały innym użytkownikom portalu.

https://www.facebook.com/_nazwa_twojego_konta_/photos
https://www.facebook.com/images/profile/timeline/
https://www.facebook.com/images/profile/

Specjaliści z Niebezpiecznika uważają, że powodem takiego zachowania Facebooka może być kolizja sesji wynikająca z problemów z serwerami cache’ującymi. Jedyne co możemy zrobić, to wylogować się Facebook’owego czatu i w ten sposób zablokować dostęp do naszych rozmów.
[Obrazek: facebook-kciuk-w-dol-fail-chip-660.jpeg]
Źródło: niebezpiecznik.pl