A Facebook keyében lévő Instagram javított egy még idén áprilisban nyilvánosságra hozott biztonsági hibát, amelyet kihasználva hozzáférhettek a be nem követett, privát felhasználói fiókok médiatartalmaihoz Az Facebook június 15-én adta ki a hibát kijavító frissítést a Nemzeti Kibervédelmi Intézet cikke szerint.
A hibát felfedező Mayur Fartade biztonsági kutató 30 ezer dolláros - 8,8 millió forintos - jutalmat kapott. Bár a biztonsági rést kihasználó támadáshoz ismerni kell a médiatartalmakhoz (kép, videó, album) társított médiaazonosítót, azonban ez könnyen megszerezhető volt próbálgatáson alapuló (brute force) módszerrel.
A hiba miatt több privát információ kinyerhető volt - például a kedvelések, kommentek, mentett elemek - a felhasználó követése nélkül. Fartade azóta egy másik, hasonló biztonsági hibát is felfedezett, amit a Facebook időközben szerencsére szintén javított, ezért mindenképp javasolt az alkalmazás frissítése.
Legolvasottabb
Mi folyik itt? Őrizetbe vettek egy főügyészségi ügyészt
Eurót kell venni, nincs mese - így áll most a forint
Kicsúszik a talaj a balatoni luxuslakópark alól? Lázár Jánosék váratlanul akcióba léptek
Páros lábbal, de elegánsan rúgnak ki mintegy 1000 embert a román autógyártótól
Multimilliomossá válhat, csak egy apró lépést kell tennie hozzá
Zelenszkijjel futott össze a miniszterelnök Kijevben, nem tudni a valós okot
Ilyen nincs, már a csomagjainkat is ellopják a csalók
Zelenszkij elárulta, ki az egyetlen ember a világon, akitől fél Putyin
Vége a dalnak? Putyin elszólta magát: akkora a fékezés az orosz gazdaságban, amitől a fal adja a másikat