Trang web

Nhà phát triển tìm lỗi chính trong Facebook, MySpace

[ Lyrics + Vietsub ] KHÔNG CÓ ĐƯỢC ANH NHƯNG ANH VẪN LUÔN Ở TRONG TRÁI TIM " NHẠC HOA YÊU THÍCH "

[ Lyrics + Vietsub ] KHÔNG CÓ ĐƯỢC ANH NHƯNG ANH VẪN LUÔN Ở TRONG TRÁI TIM " NHẠC HOA YÊU THÍCH "
Anonim

Các trang mạng xã hội MySpace và Facebook dường như đã cố định các lỗi mã hóa có thể cho phép kẻ tấn công truy cập vào tất cả dữ liệu và ảnh của người dùng.

Các lỗi mã hóa đơn giản đang đáng báo động.

o mà các mạng xã hội đã đi để trấn an người dùng của họ rằng dữ liệu của họ sẽ được an toàn. Vấn đề liên quan đến cách các trang web đó xử lý các yêu cầu dữ liệu từ các miền khác, được gọi là "chính sách nhiều tên miền".

Các trang web như MySpace và Facebook thường chặn các miền khác yêu cầu và nhận dữ liệu vì lý do bảo mật.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Facebook không cho phép truy cập từ các ứng dụng khác trên miền chính của nó, nhưng một nhà phát triển ở Hà Lan, Yvo Schaap, thấy rằng Facebook sẽ cho phép dữ liệu Do tên miền phụ cũng lưu trữ tất cả dữ liệu của Facebook, nên có thể lấy cắp dữ liệu bằng cách thu hút nạn nhân đến một URL có ứng dụng Flash được sắp xếp để lấy dữ liệu nếu nạn nhân có Việc đăng nhập tự động của họ được kích hoạt, theo hầu hết mọi người, theo blog của Schaap.

"Khai thác xâm lấn và ẩn sâu hơn có thể thu thập tất cả ảnh, dữ liệu và tin nhắn cá nhân của người dùng đến một máy chủ trung tâm mà không có bất kỳ dấu vết nào, và không có lý do gì tại sao lại thê nay sẽ không xảy ra với cả dữ liệu Facebook và MySpace, "Schaap viết trên blog của anh ấy.

Anh ấy cũng phát hiện ra vấn đề trên MySpace, cho phép một tên miền được gọi là" farm.sproutbuilder.com "để truy cập dữ liệu. Một ứng dụng Flash có thể được tải lên trang web đó, sau đó sẽ được phép truy cập vào dữ liệu nếu nạn nhân truy cập URL độc hại.

Xem tệp crossdomain.xml mới nhất của Facebook cho thấy rằng lỗi này dường như đã được sửa. MySpace cũng xuất hiện để lấy "farm.sproutbuilder.com" ra khỏi danh sách tên miền chéo của nó.

"Không có dữ liệu MySpace riêng tư nào bị lộ diện và lỗ hổng chưa bao giờ bị khai thác", tuyên bố đọc.