Критическая уязвимость Facebook позволяла удалять фотографии

Брешь в безопасность социальной сети Facebook, которая позволяла удалять любые фотографии, опубликованные на страницах сети, была оценена в $12,500. Индийский специалист по безопасности Арул Кумар (Arul Kumar) рассказал, что уязвимость, которую он обнаружил, использует Facebook Support Dashboard, работает в любом браузере и версии, но наиболее успешно может быть использована на мобильных устройствах.

Facebook Support Dashboard используется для посылки запросов на удаление фото Photo Removal Requests. Эти запросы просматриваются сотрудниками фирмы, либо направляются непосредственно владельцам фото. Для удаления генерируется ссылка на фото, перейдя по которой пользователь может завершить процесс удаления. При пересылке сообщений злоумышленники могли перехватить параметры Photo_id & Owners Profile_id и, модифицировав их, получить доступ к практически любому изображению.

Таким образом можно удалить изображение со страниц компаний, пользователей и групп без ограничений. Специалисты Facebook признали уязвимость «критической» и выплатили нашедшему премию в размере $12,500 в рамках программы поощрения Bug Bounty.

По материалам http://news.cnet.com/8301-1009_3-57600991-83/facebook-flaw-allowed-hackers-to-delete-posted-photos/

Россияне проводят в Одноклассниках более 6 часов в месяц, а в Twitter’е - 7 минут

Как сообщает агентство аналитики ComScore, в июле 2013 года общая численность пользователей социальных сетей в России приблизилась к 56 млн

Вышло официальное приложение Календаря Mail.Ru для Android

Компания Mail.ru сообщила о выходе приложения Календарь для устройств на платформе Android

В сервисе Яндекс.Перевод появилось 14 новых языков

Компания Яндекс сообщила о том, что сервис Яндекс...

Клиент авиалиний купил «продвигаемые твиты» для антирекламы

Социальные медиа зачастую используются для рекламы брендов покупателям, однако сами покупатели все чаще используют их для антирекламы не понравившихся товаров и услуг

Facebook снова готовится обновить Политику использования данных

В конце прошлой недели администрация социальной сети Facebook разослала пользователям специальные уведомления, в которых сообщила о готовящихся изменениях в Политике...

Проект Здоровье Mail.ru запустил онлайн-запись к врачу

Компания Mail.ru Group сообщила о появлении возможности доступа к московскому сервису «Электронная регистратура» на сайте Здоровье Mail.ru