Indianul care putea „sparge“ Facebook: ce problemă de securitate a descoperit

0
Publicat:
Ultima actualizare:

Facebook este cea mai mare reţea socială din lume, dar nici chiar aceasta nu scapă uneori de probleme, cum a fost cazul recent.

Anand Prakash, de exemplu, este un inginer expert în securitatea online, angajat la Flipkart, iar de curând, acesta a reuşit să exploateze o vulnerabilitate importantă din Facebook. Astfel, putea vedea mesaje ale oricărui utilizator, informaţii despre carduri, imagini personale şi multe altele.

Cum a reuşit să facă acest lucru? Foarte simplu. Indianul s-a folosit de procedura prin care o persoană îşi poate reseta parola atunci când a uitat-o. În mod normal, în astfel de situaţii, utilizatorii sunt nevoiţi să introducă adresa de e-mail, numele de utilizator, numărul de telefon, după care vor primi şi un cod de 6 cifre cu ajutorul căruia se pot autentifica din nou.

Pentru site-ul standard, sunt acceptate doar 12 încercări. Dar Prakash a descoperit că versiunea beta de Facebook (folosită de dezvoltatori, dar care permite oricui să-şi acceseze profilul) nu are limite în ceea ce priveşte încercările. De aceea, Prakash a apelat la un program denumit Burp Suite, cu ajutorul căruia a încercat un număr mare de combinaţii posibile până a găsit-o pe cea corectă.

Află totul despre breşa de securitate descoperită de Prakash

Tehnologie



Partenerii noștri

Ultimele știri
Cele mai citite