Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Приложения Facebook для iPhone и Android открыты для кражи личных данных

Приложения Facebook для iPhone и Android открыты для кражи личных данных

Понедельник, 9 апреля 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Британский эксперт обнаружил в официальных приложениях соцсети Facebook для Android и iOS опасную уязвимость, с помощью которой злоумышленники могут довольно легко получить доступ к личным данным пользователей. Также этой уязвимостью обладает клиент популярного сервиса Dropbox.

Гарет Райт (Gareth Wright), британский разработчик приложений для Android и iOS, вчера, 5 апреля, сообщил о том, что обнаружил новую опасную уязвимость в официальных мобильных приложениях социальной сети Facebook для этих двух операционных систем, которая потенциально позволяет злоумышленникам довольно легко воровать личные данные пользователей.

Как отмечает эксперт, основная проблема состоит в том, что приложения крупнейшей в мире соцсети для Android и iOS не шифруют учетные данные пользователей, которые вводятся ими для входа в свой профиль. Из-за этого они легко могут быть украдены через USB-соединение или, что более вероятно, посредством вредоносных приложений.

По словам Райта, все, что требуется злоумышленникам – это получить доступ к plist-файлу пользователя Facebook. «.plist» - это разрешение, используемое в специальных файлах, которые применяются для хранения настроек пользовательских аккаунтов. После похищения данного файла хакеры легко могут заменить данные в нем и получить доступ к Facebook-аккаунту своей жертвы. Помимо непосредственной кражи данных из профиля Facebook, злоумышленники также могут получить доступ к другим приложениям и сервисам, для доступа к которым пользователь применял свой аккаунт в Facebook.

Позже издание The Next Web сообщило о том, что аналогичной уязвимостью обладает популярное приложение для синхронизации файлов Dropbox. Возможно, что уязвимость распространяется также и на некоторые другие веб-сервисы, которые передают информацию при входе пользователя в систему в виде простого текста без ее шифрования или другой защиты.

Представителей Facebook уже поставили в известность о данной проблеме и они занимаются ее решением.


Доступ к файлам с пользовательским профилем наряду с приложением Facebook предоставляет и клиент Dropbox

Причиной, по которой уязвимости подверглись только приложения Facebook для систем Android и iOS, стал тот факт, что только для этих двух платформ соцсеть разрабатывает собственные официальные программы. Остальные приложения Facebook (для BlackBerry, Windows Phone, webOS и т.д.) создаются компанией-разработчиком системы. Таким образом, подчеркивает аналитик, ответственность за эту проблему лежит только на разработчиках Facebook.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 276
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

15: 20
Купив подешевевшие акции компании Dialog Semiconductor, ее крупнейшим акционером стала китайская Tsinghua Unigroup |
15: 20
Яндекс запускает сервис каршеринга Драйв |
15: 00
Три категории дизайна: что заставляет взаимодействовать с продуктом |
14: 20
YouTube запустит музыкальный сервис с платной подпиской в марте 2018 |
14: 20
Смартфоны Xiaomi Redmi 5 и 5 Plus протестированы в AnTuTu |
14: 20
Лидер китайского рынка смартфонов обновляет до Oreo еще два девайса |
14: 20
Скидка 100%: 5 приложений резко опустились в цене |
14: 00
Пять громких уголовных дел 2017 года в России, связанных с бизнесом и властями |
14: 00
Разработчики улучшили работу камеры смартфона OnePlus 5T |
14: 00
3D-карты Nvidia Titan V нельзя объединить, даже используя мостик стоимостью 600 долларов |
14: 00
Нарвалы оказались паникерами |
13: 40
Преемнику iPhone X приписывают более емкий аккумулятор |
13: 20
BOE и Universal Display подписали долгосрочное соглашение |
13: 20
Бесплатная лекция. Как создаётся анимация на MacBook и iMac |
13: 20
Яндекс представил каршеринговый сервис Драйв |
13: 20
Пластик, который раздает Wi-Fi: механика против электроники |
13: 20
Объем жесткого диска Toshiba MG07ACA — 14 ТБ |
13: 00
Volta в массы! Nvidia представила видеокарту Titan V, основанную на GPU V100 |
12: 40
Наушники Sennheiser HD 25 Robin Schulz Edition окрашены в белый цвет |
12: 40
Google Street View заснял миграцию миллионов крабов на острове Рождества |
12: 20
Швед Rauf обновляет рекорд в дисциплине Catzilla-720p |
12: 20
NVIDIA выпустила флагманскую видеокарту GTX TITAN V на ядре GV100 Volta |
12: 00
Фото дня: ускоритель нейронных сетей Intel Nervana |
11: 20
Huawei готовит смартфон серии PCE с датчиком изображения разрешением 40 Мп и тремя объективами в основной камере |
11: 20
KGI: все iPhone 2018 года будут работать намного дольше |
10: 40
«Наша цель — сделать коммерчески успешное, а не дотационное издательство» |
10: 20
Samsung Pay в России заработал с картами «МИР» |
10: 20
Поменяй iPhone 7 на iPhone X. Прямо сейчас скидка 2 тыс. руб. |
09: 40
Опубликованы изображения грядущих полноэкранных смартфонов Sony Xperia |
09: 20
BlackBerry и Qualcomm займутся совместной разработкой программных и аппаратных решений для подключённых автомобилей |
09: 20
LG Display основала новый бренд светодиодного освещения Luflex |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Январь 2016: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31