Car-tech

Facebook Bug có thể cung cấp cho người gửi thư rác tên, hình ảnh

Bugs Love Adventures - Bug Fables / Amaz Plays - P. 2

Bugs Love Adventures - Bug Fables / Amaz Plays - P. 2
Anonim

Facebook là xáo trộn để sửa lỗi trong trang web của mình có thể bị người gửi spam lạm dụng để thu thập tên người dùng và ảnh.

Hóa ra nếu ai đó nhập địa chỉ email của người dùng Facebook cùng với mật khẩu sai, Facebook sẽ trả về một đặc biệt Trang "Vui lòng nhập lại mật khẩu của bạn", bao gồm ảnh Facebook và tên đầy đủ của người được liên kết với địa chỉ.

Tính năng này giúp mọi người hiểu nếu họ đã nhập sai địa chỉ email của họ khi đăng nhập, nhưng có thể bị người gửi spam lạm dụng để lấy thông tin về 500 triệu người dùng Facebook.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Người gửi spam có danh sách e-mail có thể viết một tập lệnh vào e-mail địa chỉ vào Facebook và sau đó ghi lại tên thật. Điều này có thể giúp thực hiện một cuộc tấn công lừa đảo thực tế hơn, Atul Agarwal, nhà nghiên cứu đã đăng một lưu ý về vấn đề này (cùng với một kịch bản mẫu có thể thu hoạch tên) vào danh sách gửi thư tiết lộ đầy đủ vào thứ ba

Ai đó cũng có thể sử dụng Tính năng tạo ra các địa chỉ e-mail ngẫu nhiên và kiểm tra xem chúng có thực sự hoạt động hay không, Trang đăng nhập hiển thị hình ảnh của mọi người, ngay cả khi họ đã thiết lập đúng các thiết lập riêng tư của họ để giữ bí mật thông tin này.. "Việc thu thập dữ liệu này rất dễ dàng," ông nói.

Facebook đổ lỗi cho vấn đề trên một lỗi được giới thiệu gần đây.

"Chúng tôi có các hệ thống kỹ thuật để ngăn chặn tên và ảnh của mọi người hiển thị cho người dùng không liên quan khi đăng nhập. một lỗi mới được giới thiệu tạm thời ngăn chặn những lỗi này hoạt động như dự định, "một phát ngôn viên của công ty cho biết trong một thông điệp email. "Chúng tôi đã sửa chữa và hy vọng sẽ sớm khắc phục tình trạng này."

Cấm Facebook cho loại thông tin này bị cấm, cô nói thêm.

Kẻ lừa đảo đã đặc biệt quan tâm đến Facebook trong vài năm qua, và những tên tội phạm như những người viết sâu Koobface cũng có thể quan tâm đến lỗi này, Roger Thompson, giám đốc nghiên cứu của hãng AVG.

nói: "Tôi mong rằng băng nhóm Koobface sẽ đua lợi thế của việc này trước khi Facebook vá nó, "anh nói qua tin nhắn tức thời. "Nó sẽ rất thú vị để xem ai thắng."

Robert McMillan bao gồm bảo mật máy tính và tin tức công nghệ chung cho

Dịch vụ tin tức IDG. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]