CCV_PaTo__Balrog
03-09-2013, 08:39 AM
Falha no Facebook permitia apagar fotos de qualquer usurio
http://info.abril.com.br/images/materias/2013/09/thumbs/thumb-1152180915-hackerfacebook-resized.jpg
Mais um bug no Facebook foi descoberto e divulgado nesta semana. Desta vez, a falha permitia que uma pessoa qualquer removesse fotos do lbum de um usurio, sendo amigo dele ou no.
A brecha na segurana foi descoberta pelo pesquisador indiano Arul Kumar, que a divulgou em seu blog pessoal depois de repass-la ao prprio Facebook. O problema foi devidamente corrigido e Kumar, ao contrrio de Khalil Shreateh e o bug de algumas semanas atrs, foi bonificado com um pagamento de 12.500 dlares.
Aproveitar-se da falha descoberta pelo indiano, considerada gravssima, era relativamente simples, o que explica o alto preo da correo. Ela se aproveitava de problemas no painel de controle do suporte do Facebook, que permitia que um usurio conferisse o status de uma denncia de foto inapropriada, por exemplo, enviada para avaliao.
Caso uma imagem reportada no fosse removida pelos tcnicos da rede social, o usurio que havia feito a acusao recebia um link. Atravs dele, era possvel enviar uma solicitao de remoo diretamente ao responsvel pela imagem e neste endereo que estava o problema.
Com algumas poucas alteraes na URL, o “invasor” podia simplesmente acessar a interface visvel pelo dono da foto, amigo dele ou no, e delet-la. Dada a facilidade da execuo, no levaria muito tempo para que uma ferramenta destinada unicamente para isso fosse desenvolvida, por exemplo.
A parte curiosa da denncia que o bug foi demonstrado usando como "vtima" o perfil de Mark Zuckerberg. No entanto, ao contrrio de Shreateh, que postou no mural do dono da rede social, Kumar no colocou a falha em ao ou seja, nenhuma foto de Zuckerberg foi apagada durante a ao. Como no houve violao nos termos de uso do Facebook, o pesquisador indiano seguiu apto a receber a bonificao.
Fonte (http://info.abril.com.br/noticias/seguranca/2013/09/hacker-descobre-falha-que-permita-apagar-qualquer-foto-no-facebook.shtml)
http://info.abril.com.br/images/materias/2013/09/thumbs/thumb-1152180915-hackerfacebook-resized.jpg
Mais um bug no Facebook foi descoberto e divulgado nesta semana. Desta vez, a falha permitia que uma pessoa qualquer removesse fotos do lbum de um usurio, sendo amigo dele ou no.
A brecha na segurana foi descoberta pelo pesquisador indiano Arul Kumar, que a divulgou em seu blog pessoal depois de repass-la ao prprio Facebook. O problema foi devidamente corrigido e Kumar, ao contrrio de Khalil Shreateh e o bug de algumas semanas atrs, foi bonificado com um pagamento de 12.500 dlares.
Aproveitar-se da falha descoberta pelo indiano, considerada gravssima, era relativamente simples, o que explica o alto preo da correo. Ela se aproveitava de problemas no painel de controle do suporte do Facebook, que permitia que um usurio conferisse o status de uma denncia de foto inapropriada, por exemplo, enviada para avaliao.
Caso uma imagem reportada no fosse removida pelos tcnicos da rede social, o usurio que havia feito a acusao recebia um link. Atravs dele, era possvel enviar uma solicitao de remoo diretamente ao responsvel pela imagem e neste endereo que estava o problema.
Com algumas poucas alteraes na URL, o “invasor” podia simplesmente acessar a interface visvel pelo dono da foto, amigo dele ou no, e delet-la. Dada a facilidade da execuo, no levaria muito tempo para que uma ferramenta destinada unicamente para isso fosse desenvolvida, por exemplo.
A parte curiosa da denncia que o bug foi demonstrado usando como "vtima" o perfil de Mark Zuckerberg. No entanto, ao contrrio de Shreateh, que postou no mural do dono da rede social, Kumar no colocou a falha em ao ou seja, nenhuma foto de Zuckerberg foi apagada durante a ao. Como no houve violao nos termos de uso do Facebook, o pesquisador indiano seguiu apto a receber a bonificao.
Fonte (http://info.abril.com.br/noticias/seguranca/2013/09/hacker-descobre-falha-que-permita-apagar-qualquer-foto-no-facebook.shtml)