В Facebook обнаружена ошибка, позволяющая удалять любые фото

В Facebook обнаружена ошибка, позволяющая удалять любые фото

Хакеры не перестают выискивать новые «баги» в безопасности социальной сети Facebook. На днях стало известно, что в популярной соцсети не представляет особой сложности удаление фотоснимков, опубликованных любым из пользователей.

«Слабое место» в Facebook, позволяющее удалить любую загруженную пользователем фотографию, обнаружил Арул Кумар, индийский исследователь компьютерных уязвимостей. Хакеру удалось выяснить, что при использовании Facebook Support Dashboard становится возможным удаление фотоснимков других обладателей аккаунтов соцсети. Операция осуществима во всех веб-браузерах, особо эффективно работает на мобильных гаджетах. К сведению, Support Dashboard применяется для отправления запросов на удаление изображений в случае несоответствия их правилам использования сервиса. После следует этап рассмотрения представителями сервиса заявки. По итогам анализа запроса, пользователю может прийти ссылка, по которой необходимо проследовать для удаления фото. Выяснилось, что завладев данными об идентификаторах картинки, страницы пользователя и изменив в них несколько цифр, можно стереть любые фотографии, размещенные на персональных страничках юзеров, компаний, сообществ. Представители соцсети признали уязвимость критической. Как правило, за нахождение уязвимостей Facebook премирует обнаруживших их специалистов на сумму 500 – 1500 долларов. «Подсказку» Кумара соцсеть оценила в 12500 $. Следует отметить, недавно хакер Халил Шратех выявил серьезную оплошность в социальной сети, используя которую, можно опубликовать запись на «стене» любого пользователя. Тем не менее, компания отказалась платить Шратеху, мотивируя свое решение нарушением хакером установленных Facebook условий программы поощрения Whitehat. Ныне оба «бага» в безопасности соцсети устранены. Компания продолжает проект финансового стимулирования «охотников» за уязвимостями в Facebook.


Карта сайта


Информационный сайт Webavtocat.ru