Facebook’dagi zaiflik foydalanuvchi maʼlumotlarini buzib kirishi mumkin.

Facebook’dagi zaiflik foydalanuvchi maʼlumotlarini buzib kirishi mumkin.

Facebook’dagi zaiflik foydalanuvchi maʼlumotlarini buzib kirishi mumkin.

CSRF zaifligi uchinchi tomon veb-saytlariga ijtimoiy tarmoq foydalanuvchilari va ularning do’stlaridan ma’lumotlarni olish imkonini berdi.

Imperva tadqiqotchilari foydalanuvchi ma’lumotlarini buzgan Facebook zaifligi tafsilotlarini oshkor qilishdi. Kompaniyaning API-siga ruxsatsiz kirish orqali uchinchi tomon veb-saytlari ijtimoiy tarmoq foydalanuvchilari va ularning do’stlaridan ma’lumotlarni olishlari mumkin edi. Tadqiqotchilar Facebook-ga zaiflik haqida shu yilning may oyida xabar berishdi va u tez orada tuzatildi. Muammo saytlararo so’rovlarni soxtalashtirish (CSRF) zaifligi bo’lib, bu qonuniy Facebook loginlaridan ruxsatsiz harakatlar uchun foydalanishga imkon berdi. Hujumni muvaffaqiyatli amalga oshirish uchun tajovuzkor tizimga kirgan foydalanuvchini Chrome brauzeri orqali zararli veb-saytga kirishga aldashi kerak edi. Jabrlanuvchi veb-saytning istalgan joyini bosganda, tajovuzkor qalqib chiquvchi bildirishnomani ko’rsatishi yoki Facebook qidiruv sahifasida yangi yorliq ochishi va shaxsiy ma’lumotlar uchun istalgan miqdordagi so’rovlarni yuborishi mumkin edi.

Imperva tadqiqotchilari zaiflikdan foydalanib, foydalanuvchi ma’lum joylarda suratga olganmi yoki yo’qmi, yaqinda ma’lum matndan foydalanib post yozganmi yoki yo’qmi va do’stlari uning Facebook sahifasini yoqtirganmi yoki yo’qligini aniqlashga muvaffaq bo’lishdi. Shuningdek, ular foydalanuvchilar va ularning do’stlarining qiziqishlarini ham bilib olishdi, hatto ushbu ma’lumotlarga kirish maxfiylik sozlamalari bilan cheklangan bo’lsa ham.

Mutaxassislarning ta’kidlashicha, bu turdagi hujum keng tarqalgan emas va Facebook allaqachon zaiflikni tuzatgan. Biroq, ularning fikricha, murakkab ijtimoiy muhandislik hujumlari kelgusi yilda yanada keng tarqalgan bo’lishi mumkin.

O‘xshash maqolalar