Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость

Вторник, 7 июня 2016 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e



Специалисты компании Check Point, специализирующейся на компьютерной безопасности, обнаружили в Facebook Messenger уязвимость, которая позволяет хакерам редактировать уже отправленные сообщения в мессенджере втайне от собеседников.

Прежде чем сообщить о найденной проблеме публично, Check Point передала информацию об уязвимости в Facebook. Специалисты соцсети уже устранили её, говорится в сообщении Check Point.

В Check Point объяснили, что Facebook присваивает каждому сообщению уникальный «message_id». Специалисты компании выяснили, что ID можно узнать, отправив запрос на специальный адрес. Получив ID сообщения, хакер может редактировать его и отправить напрямую на серверы Facebook, в таком случае жертва не узнает, что переписка была изменена. [embedded content]

Таким образом, хакеры, получив ID сообщения, могут заменить ранее отправленную ссылку на свою, с вредоносным ПО, или же выдавать себя за других пользователей, чтобы получить доступ к личным данным человека или его банковским счетам.

В Check Point также отметили, что пользователи Facebook могли столкнуться и с более серьёзными последствиями, поскольку переписку в мессенджере соцсети можно использовать в качестве доказательств в суде.

«Чаты [в Facebook] могут быть приняты в качестве доказательств в судебном расследовании, и эта уязвимость даёт хакерам возможность скрыть доказательства преступления или даже оговорить невиновного человека», — предупредили в Chek Point.

Специалистам компании не удалось выяснить, использовал ли кто-нибудь эту уязвимость.

Присылайте новости на news@vc.ru Твитнуть Поделиться Поделиться

В избр.

Ком.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 706
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Май 2022: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31