Баг в Facebook позволял читать чужие сообщения в переписке

v1nt

v1nt

Member
Учёный из Cynet, Ysrael Gurt, недавно заметил баг в мессенджере популярной социальной сети Facebook, эксплатирование этого бага позволяло легко читать чужие сообщения, не хуже этих Ваших ФСБ и ФБР, это ставило под угрозу безопасность личных конфиденациальных данных более 1 миллиарда пользователей социальной сети. Баг позволял не просто получить доступ к переписке, но и ко всем файлам вложенным в неё, в том числе и к фотографиям.
Баг в Facebook позволял читать чужие сообщения в переписке

При это всём, чтобы баг начал приносить пользу хакеру, просто нужно заставить жертву перейти по ссылке на его сайт с вредоносным кодом. В момент когда пользователь нажимает на ссылку, при этом не важно где в браузере или в приложение, все беседы станут видны хакеру. Этот метод взлома получил название «Originull», он легко позволяет обойти все защиты социальной сети и через сторонний сайт получать доступ ко всем личным сообщениям пользователей.
Вся суть проблемы в том, что сама социальная сеть Facebook дала согласие своим подсайтам получать доступ к сообщениям пользователей, то есть по идеи любой браузер защищает от подобных атак, но если ни браузер ни сам Facebook не могут точно идентифицировать данный подсайт, то злоумышленник легко получает доступ.
В настоящее время данная узявимость уже устранена, ведь исследователь написал команде разработчиков соцциальной сети, а потом уже выложил в сеть на общий доступ свою инфмормацию.
 
casio

casio

Well-Known Member
Проверенные
А вот я не пойму... кто то нашел баг. Написал про него админам. Те его убрали.
Вопрос на х*й потом всем про это рассказывать.
 
v1nt

v1nt

Member
А вот я не пойму... кто то нашел баг. Написал про него админам. Те его убрали.
Вопрос на х*й потом всем про это рассказывать.
Если нашелся один, то может быть и второй и третий получается. Надо писать про такое. Это не "однокласники" ссаные, а всё-таки фэйсбук.
 
casio

casio

Well-Known Member
Проверенные
Если нашелся один, то может быть и второй и третий получается. Надо писать про такое. Это не "однокласники" ссаные, а всё-таки фэйсбук.
А толку то писать. Баг уже закрыт. Больше в этом сегменте бага нет. Только показать какой он крутой мен , нашел что то в фейсбуке.
 
glebati

glebati

Member
Сколько труда было потрачено црушниками чтобы оставить этот бэкдор и его никто не заметил и тут добрый самаритянин вместо того чтобы присосаться к уязвимости и тихонько её эксплуатировать взял и спалил всю хату...
 
kissfm11

kissfm11

Member
Проверенные
А все равно только он один мог бы пользоваться. Если бы начали пользоваться все остальные и он рассказал всем остальным, то уже была шумиха, и такая инфа разошлась весьма быстро. Так, что как не крути не будешь добрым.
 
K

kirik88

New Member
Недавно обратился за помощью к специалистам https://vzlomchik.com/сhuzhiye_soobshcheniya_facebook.html чтобы они помогли мне прочесть переписку в фейсбуке моей девушки, я остался доволен результатом, ребята сделали все быстро, анонимно, она даже не догадывается что я уже на протяжении нескольких дней слежу за ее переписками. Обращайтесь к ним, не пожалеете
 
Сверху