В мобильных приложениях Facebook найдены дыры безопасности

OSzone.net » Новости » IT » В мобильных приложениях Facebook найдены дыры безопасности
Автор: Алексей Быковский
Иcточник: www.pcworld.com
Опубликована: 07.04.2012

Злоумышленники легко могут воспользоваться недостаточной безопасностью в мобильных приложениях Facebook в поисках личной информации о пользователе.

Проблема состоит в том, что приложение Facebook для устройств с операционными системами iOS и Android не шифрует данные учетной записи, что делает их легкой добычей для злоумышленников. Предполагается, что воры могут использовать зловредной приложение, которое передаст все данные учетной записи своему создателю.

Дыра в безопасности была обнаружена Гаретом Райтом, британским разработчиком приложений для мобильных устройств с операционными системами iOS и Android. Райт написал в блоге, что он случайно обнаружил уязвимость на своем iPhone: с помощью кода маркера и языка запросов Facebook ему удалось извлечь информацию из собственного аккаунта. «В результате я смог получить почти любую закрытую информацию со своего аккаунта, и если мне это удалось сделать, то это смогут повторить и другие программисты», пишет он.

*
Увеличить рисунок

Эксперимент с кодом маркером заинтересовал Райта и он решил его продолжить. Он отправил своему другу шаблон PList,  предназначенный для оптимизации кодов табличных списков, который он использовал для сбора конфиденциальной информации о пользователе. В результате эксперимента опасения Райта подтвердились: обойти защиту мобильных приложений Facebook было действительно не сложно.

Программист сообщил о найденной уязвимости сотрудникам Facebook, которые его заверили, что работают над её устранением.

Напомним, что в начале этого года мобильное приложение Facebook, установленное на устройства с Android, уже было уличено в воровстве СМС пользователей. Руководство Facebook отрицает это обвинения. В компании утверждают, что хотя его приложение и просит разрешения пользователя для получения, обработки и записи коротких текстовых сообщений, однако оно ими никогда не злоупотребляло.


Ссылка: http://www.oszone.net/17616/Facebook_security_apps