Hacker našel další způsob, jak se dostat do vašeho účtu na Facebooku

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: S3Ccz
Datum: 9.9.2016
Hodnocení/Hlasovalo: 1/1

Zranitelnost byla nalezena, nahlášena. Příslušný nálezce dostal svou odměnu, tým programátorů opravil chybu a svět je zase o něco bezpečnější. Konec příběhu… opravdu? Podívejme se na celou věc ještě jednou.

V minulém článku jsme psali o zranitelnosti, díky které bylo možné získat přístup k libovolnému účtu na Facebooku. Stačilo jen u daného uživatele požádat o resetování hesla a na vhodné nezabezpečené subdoméně poté prozkoušet všechny možné kombinace ověřovacího kódu. Tým Facebooku tuto zranitelnost zaregistroval a opravil. Přesněji, rozšířil svůj zabezpečovací systém i na danou zapomenutou subdoménu a nyní již i na ní budete po několika pokusech o uhodnutí ověřovacího kódu zablokováni.

Je taková oprava dostatečná? Více se dočtete přímo v článku.