szerző:
hvg.hu
Tetszett a cikk?
Értékelje a cikket:
Köszönjük!

A közösségi oldal megjeleníti a felhasználók teljes nevét és akár rejtett e-mail címüket is, attól függetlenül, hogy hogyan állították be a személyes adataik védelmét.

A ZDNet értesülései szerint, ha a felhasználó a bejelentkezésnél rosszul írja be a jelszót, a rendszer automatikusan egy, a hibát jelző oldalra továbbítja. Itt megjelenik az adott profilhoz tartozó fénykép, sőt, a felhasználó e-mail címe is. Az eredetileg segítő szándékkal beépített funkció azonban olyan adatokat árul el, amely visszaélésekre adhat okot.

Ugyanis a rendszer nem feltétlenül azt az e-mail címet jeleníti meg, amelyet a felhasználó a bejelentkezéshez használ. Ha egy adott cím bárhol szerepel a felhasználó profiljában, az adatvédelmi beállításoktól függetlenül megjelenik a hibás bejelentkezésre figyelmeztető oldalon.

A ZDNet szerkesztői kapcsolatba léptek a hibát leleplező Atul Agarwallal, aki a Secfence Technologies Full-disclosure nevű blogján tárta a nyilvánosság elé a biztonsági rést. Az informatikus egy PHP-script segítségével arra is képes volt, hogy számos e-mail cím segítségével kibányássza ezeket az adatokat a rendszerből.

„A Facebook felhasználóinak nincs erre semmiféle ráhatása, ugyanis ez a funkció akkor is működik, ha az adatvédelmi beállításokat megfelelően elvégeztük” – írta Agarwal blogbejegyzésében. „Ennek segítségével rendkívül egyszerű összegyűjteni ezeket az címeket, s ehhez csupán néhány proxy gépre van szükség.”

ZDNet.com

A ZDNet egyik szerkesztője megerősítette az értesülést. Mint a fenti képen látható, a rendszer által kiírt @cbs.com végződésű cím nem az, amelyet a bejelentkezéshez használ, a hibásan beírt jelszó esetén azonban a Facebook megjeleníti azt, akár illetéktelen felhasználók számára is.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

hvg.hu Tech

8 tipp a Facebookos támadások elkerülésére

Az újabb Facebook botrányokat követően az ESET antivírus cég szakértői ismét felhívják a figyelmet azokra az aranyszabályokra, melyek betartásával elkerülhetjük a közösségi oldalról érkező támadásokat.

hvg.hu Tech

Ingyen hívhatjuk Facebook-barátainkat

Az IP-alapú telefonszolgáltatással foglalkozó Vonage nevű cég olyan ingyenes alkalmazást készített, amelynek segítségével androidos telefonunkról, iPhone-ról, vagy akár egy iPod touchról is felhívhatjuk facebookos ismerőseinket és ingyenesen beszélhetünk velük.

hvg.hu Tech

Már a magyar felhasználókat is rejtélyes videó támadja a Facebookon

"Az emberek 98 százaléka nem tudja 17 másodpercnél tovább nézni ezt a videót" – látható a link egyre több felhasználó profiljában a legnagyobb közösségi oldalon. Aki azonban bedől az ígéretnek, tudtán kívül vírusra kattint, ráadásul ismerőseit is kiszolgáltatja a kártevőnek.

hvg.hu Napi merítés

Mire használja a média a Facebookot?

A Facebook-gőzhenger halad előre, egyelőre megállíthatatlannak tűnik. A globális felhasználók száma a napokban elérte az 500 milliót, a Facebook szinte valamennyi piacon az élen jár. Ezek után érthető, hogy a média is megpróbálkozik a Facebookba kapaszkodni - írja a Médiablog szerzője.