Hatalmas biztonsági baki a Facebookon

Egy biztonsági rést kihasználva bármelyik felhasználó törölhette bármelyik másik facebookos fotóit.

  • hvg.hu hvg.hu
Hatalmas biztonsági baki a Facebookon
Egy biztonsági szakember, Arul Kumar felfedezett egy programhibát, amit kihasználva bárki törölhetett fotókat a Facebookról – írja az Index. Ha egy felhasználó jelentett egy képet, és a Facebook úgy döntött, hogy nem törli erőszakkal, a feljelentő felhasználó kapott egy linket, amivel küldhetett levételi kérést annak, aki feltöltötte a képet: járt hozzá egy törlés gomb is, ez okozta a funkció vesztét.

Az Index beszámolója szerint ha kapott linkben egyszerűen átírtuk a felhasználó és a fotó azonosítóját, akkor bármelyik felhasználótól le lehetett törölni, attól függetlenül, hogy valaha jelentették-e az adott képet. A támadást elszenvedő fél ráadásul semmit nem észlel az egészből, egészen addig, amíg el nem tűnik a fotója. A hibát mostanra befoltozták.