Експерти виявили вразливість у платформі для розробників Facebook SDK

Експерти виявили вразливість у платформі для розробників Facebook SDK

00:00,
7 Липня 2014
1170

Експерти виявили вразливість у платформі для розробників Facebook SDK

00:00,
7 Липня 2014
1170
Експерти виявили вразливість у платформі для розробників Facebook SDK
Експерти виявили вразливість у платформі для розробників Facebook SDK
Експерти MetaIntell виявили серйозну вразливість у Facebook SDK (платформи, що дозволяє розробникам створювати нові інструменти). Проблему виявили в останніх версіях як для iOS, так і для Android. Про це йдеться у прес-релізі компанії, опублікованому на її офіційному сайті.

Проблему виявили в механізмі, що дає змогу зайти за допомогою Facebook в інші програми. Таким чином, через будь-який додаток, що має доступ до файлової системи мобільного телефона, можна викрадати маркер для авторизації користувачів Facebook в інших програмах. Потім від імені зламаного аккаунту можна писати приватні повідомлення, коментувати дописи та здійснювати будь-які інші дії.

За словами головного архітектора та дослідника MetaIntell Чіліка Таміра, достеменно встановити обсяг цієї проблеми складно, адже не всі iOS- та Android- додатки використовують Facebook SDK. «Однак, судячи з нашого аналізу SDK широко використовується та, враховуючи тип вразливості, становить суттєву загрозу».

Компанія MetaIntell рекомендує користувачам не користуватися входом до сторонніх додатків через Facebook, а компаніям – попереджати про це своїх працівників.

ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
У зв'язку зі зміною назви громадської організації «Телекритика» на «Детектор медіа» в 2016 році, в архівних матеріалах сайтів, видавцем яких є організація, назва також змінена
blogs.msdn.com
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2024 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду