szerző:
hvg.hu
Tetszett a cikk?

Egy biztonsági rést kihasználva bármelyik felhasználó törölhette bármelyik másik facebookos fotóit.

Egy biztonsági szakember, Arul Kumar felfedezett egy programhibát, amit kihasználva bárki törölhetett fotókat a Facebookról – írja az Index. Ha egy felhasználó jelentett egy képet, és a Facebook úgy döntött, hogy nem törli erőszakkal, a feljelentő felhasználó kapott egy linket, amivel küldhetett levételi kérést annak, aki feltöltötte a képet: járt hozzá egy törlés gomb is, ez okozta a funkció vesztét.

Az Index beszámolója szerint ha kapott linkben egyszerűen átírtuk a felhasználó és a fotó azonosítóját, akkor bármelyik felhasználótól le lehetett törölni, attól függetlenül, hogy valaha jelentették-e az adott képet. A támadást elszenvedő fél ráadásul semmit nem észlel az egészből, egészen addig, amíg el nem tűnik a fotója. A hibát mostanra befoltozták.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!