Facebook позволял просматривать приватную переписку любых пользователей

отметили
51
человек
в архиве
Facebook позволял просматривать приватную переписку любых пользователей
В сети Facebook был обнаружен серьезный дефект, который позволял просматривать приватную информацию путем выполнения определенных действий. Разработчики устранили его в течение нескольких часов, тем не менее, данный факт заставляет в очередной раз задуматься о безопасности данных, публикуемых в интернете.

Крупнейшая в мире социальная сеть Facebook устранила дефект, который позволял видеть, о чем пишут друг другу друзья пользователя в чате. Кроме того, он также позволял получить доступ к чужим спискам пользователей, отправивших запрос на дружбу. Для этого достаточно было выполнить последовательность определенных действий в веб-интерфейсе: зайти в меню Account, далее проследовать в разделы Privacy Settings, Personal Information, затем нажать на кнопку Preview my Profile и ввести имя друга, информацию которого нужно подсмотреть.

Дефект был обнаружен редакторами популярного издания TechCrunch, которые сочли его серьезным и немедленно уведомили об этом Facebook. Получив уведомление и убедившись в наличии проблемы разработчики мгновенно отключили функцию чата и выявили причину ее возникновения. В течение нескольких часов дефект был устранен. Когда он появился и сколько времени прошло до его обнаружения, не сообщается.

По словам читателей, воспользоваться обнаруженной возможностью получалось не у всех. Однако те, кому это удавалось сделать, были сильно удивлены тем, насколько легко оказывалось получить доступ к переписке друзей, которая была закрыта от посторонних глаз.

Эксперты в целом разочарованы уровнем безопасности Facebook, хотя и отмечают высокую скорость реакции. «Для любой организации, а особенно для социальных сетей нарушения системы безопасности представляют серьезную проблему, — считает эксперт из компании Symantec Кандид Вурст (Candid Wueest). – К сожалению, это не первый дефект такого рода, от которого пострадала социальная сеть – другие популярные сайты также испытывали схожие проблемы. И решают они их далеко не так быстро, как это было сделано сейчас»…
Добавил weron weron 6 Мая 2010
Комментарии участников:
klinton11
0
klinton11, 6 Мая 2010 , url
А разве на других сайтах иначе?
weron
0
weron, 6 Мая 2010 , url
То другие, а это Facebook, вы много сайтов знаете, акции которого оцениваются в $15 млрд?
weron
0
weron, 6 Мая 2010 , url
Если такой гигант косячит в плане сохранности данных, что уж тогда говорить о его конкурентах, страшно представить
weron
0
weron, 6 Мая 2010 , url
Поразила легкость данной процедуры, даже ниче взламывать-то не надо было, все тупо делалось в основном меню и в четыре клика
зайти в меню Account, далее проследовать в разделы Privacy Settings, Personal Information, затем нажать на кнопку Preview my Profile и ввести имя друга, информацию которого нужно подсмотреть
comander
0
comander, 7 Мая 2010 , url
косяки в системах такого уровня сложности не избежны
это я вам как профессионал говорю.
пугает не факт косяка а то что секурность не выдерживается на всех уровнях… вот это уже не просто ошибка в коде а реальнеший косяк архитектуры...
с другой стороны молодцы что оперативно сработали. иные профессионалы неделями могут дыры затыкать


Войдите или станьте участником, чтобы комментировать