Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT В мобильных приложениях Facebook найдены дыры безопасности RSS

В мобильных приложениях Facebook найдены дыры безопасности

Текущий рейтинг: 3.25 (проголосовало 8)
 Посетителей: 1455 | Просмотров: 1596 (сегодня 0)  Шрифт: - +

Злоумышленники легко могут воспользоваться недостаточной безопасностью в мобильных приложениях Facebook в поисках личной информации о пользователе.

Проблема состоит в том, что приложение Facebook для устройств с операционными системами iOS и Android не шифрует данные учетной записи, что делает их легкой добычей для злоумышленников. Предполагается, что воры могут использовать зловредной приложение, которое передаст все данные учетной записи своему создателю.

Дыра в безопасности была обнаружена Гаретом Райтом, британским разработчиком приложений для мобильных устройств с операционными системами iOS и Android. Райт написал в блоге, что он случайно обнаружил уязвимость на своем iPhone: с помощью кода маркера и языка запросов Facebook ему удалось извлечь информацию из собственного аккаунта. «В результате я смог получить почти любую закрытую информацию со своего аккаунта, и если мне это удалось сделать, то это смогут повторить и другие программисты», пишет он.

*
Увеличить рисунок

Эксперимент с кодом маркером заинтересовал Райта и он решил его продолжить. Он отправил своему другу шаблон PList,  предназначенный для оптимизации кодов табличных списков, который он использовал для сбора конфиденциальной информации о пользователе. В результате эксперимента опасения Райта подтвердились: обойти защиту мобильных приложений Facebook было действительно не сложно.

Программист сообщил о найденной уязвимости сотрудникам Facebook, которые его заверили, что работают над её устранением.

Напомним, что в начале этого года мобильное приложение Facebook, установленное на устройства с Android, уже было уличено в воровстве СМС пользователей. Руководство Facebook отрицает это обвинения. В компании утверждают, что хотя его приложение и просит разрешения пользователя для получения, обработки и записи коротких текстовых сообщений, однако оно ими никогда не злоупотребляло.

Автор: Алексей Быковский  •  Иcточник: www.pcworld.com  •  Опубликована: 07.04.2012
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.