Zpět na seznam aktualit     Číst komentáře (1)     Verze pro tisk

Facebook útočníkům umožňoval šmírování přes webkameru

Autor: .cCuMiNn.   
7.1.2013

Na CSRF zranitelnost, která se nacházela ve flashové komponentě pro přehrávání videa uporoznili již před čtyřmi měsíci Aditya Gupta a Subho Halder. Je s podivem, že teprve nyní (po tak dlouhé době) Facebook tento bug zalátal.

Zranitelnost přitom byla poměrně závažná. Umožňovala útočníkům převzít kontrolu nad webovou kamerou uživatelů, kteří navštívili připravenou webovou stránku. Nahraná videa bylo současně možné vkládat do cizích facebookových profilů, bez vědomí jejich majitelů.


Zdroj: http://www.lupa.cz/zpravicky/facebook-umoznoval-nekolik-mesi…


Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)