Yeni Bir Facebook Güvenlik Açığı Ortaya Çıktı!

Quinones

Yaşayan Forum Efsanesi
8 Eki 2008
13,570
1
R8WKaU.jpg


Güvenlik şirketi Imperva, kullanıcı verilerini açığa çıkarabilecek bir Facebook güvenlik açığı hakkında yeni ayrıntılar yayınladı. Yayınlanan hataya göre Facebook API'lerine yetkisiz erişim yoluyla kullanıcıların kişisel verilerine erişilebiliyor.

Saldırının çalışması için bir Facebook kullanıcısı Chrome'la kötü amaçlı bir web sitesini ziyaret etmeli ve ardından Facebook'a giriş yaparken sitenin herhangi bir yerini tıklamalıdır. Oradan, saldırganlar Facebook arama sayfasına yeni bir pop-up veya sekme açabilir ve kişisel bilgileri çalmak için herhangi bir sayıda sorgu çalıştırabilir.

Güvenlik şirketi Imperva'nın verdiği bazı örneklere göre, kullanıcının belirli bir yerde veya ülkede fotoğraf çekip çekmediği, kullanıcının belirli bir metin içeren gönderiler yazıp yazmadığı veya bir kullanıcının aranan arkadaşının olup olmadığının kontrol edilebildiği belirtiliyor. Facebook hakkında her gün çıkan bu tip güvenlik sorunları şirketin güvenilirliğini olumsuz yönde etkilemeye devam ediyor. Söz konusu güvenlik açığının Facebook'a iletildiği ve şirketin Mayıs ayında sorunu çözdüğü de belirtiliyor.


Kaynak
 

akkral

Katılımcı Üye
29 Eki 2018
255
0
24
İstanbul
Peki kanıtlanmışmı yani birisinin başına gelmişmi ellerinde kanıt yoksa nasıl ispatlayacaklar ? bunların cevapları varmı onuda bilmiyoruz
 

byislam

Uzman üye
28 Haz 2015
1,914
0
gün geçtikçe farklı açıklar ortaya çıkacak bunun sonu yok gibi duruyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.