События

Приложение NameTests на Facebook поставило под угрозу данные 120 млн пользователей

Приложение NameTests на Facebook поставило под угрозу данные 120 млн пользователей

Исследователь безопасности Инти Де Кекелайре (Inti De Ceukelaire) обнаружил в социальной сети Facebook приложение, которое в течение нескольких лет позволяло похитить персональные данные нескольких миллионов пользователей.

По словам специалиста, сайт NameTests[.]com, специализирующийся на викторинах, аудитория которого составляет порядка 120 млн пользователей в месяц, использует платформу приложений Facebook для быстрой регистрации.

Как и в случае с любым другим приложением Facebook, регистрация на сайте NameTests позволяет компании получать необходимую информацию о профиле пользователей Facebook. Как выяснил исследователь, сайт с викторинами допускает хищение данных пользователей через другие страницы, открытые в том же браузере.

Уязвимость содержится в web-сайте NameTests, который cуществует с конца 2016 года. В частности, проблема заключается в сохранении пользовательских данных в файле JavaScript. Кекелайре создал вредоносный сайт, с помощью которого смог получить данные пользователей приложения NameTests. Используя простой код, исследователь смог получить имена, фотографии, сообщения и списки друзей посетителей NameTests, принимавщих участие в викторинах.

В настоящее время владельцы сайта уже исправили проблему.

Исследователь опубликовал видео с демонстрацией атаки:

Источник

Автор: Сергей Куприянов
29.06.2018 (15:21)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.