Навигация: Главная Обзоры Facebook не способен пока защитить пользователей от MITM-атак


Facebook не способен пока защитить пользователей от MITM-атак

MITM-атаки

Разработчики Facebook реализовали целый комплекс мер по повышению защищенности пользовательских аккаунтов от взломов. В частности немало приложений соцсети стали использовать access token, представляющий собой маркер доступа, в обязательном порядке требующий подтверждения пользователя, чтобы приложение смогло заиметь безопасный временный доступ к API-функционалу Facebook.

Подтвердив таким манером соответствующий запрос приложения, пользователь выражает согласие на получение приложением доступа к строго определенным данным собственной учетной записи. Маркер при этом сохраняет сведения о своем сроке действия, о сгенерировавшем его приложении, а также об имеющихся у него правах доступа.

Однако независимый египетский эксперт кибербезопасности Ахмед Эльсобки выложил в Сеть скриншот примера проведения MITM-нападения на пользователей Facebook позволяющего атакующему заиметь доступ к такому маркеру. Успех нападению обеспечивает отсутствие HTTPS-соединения в приложениях соцсети.

При этом подразумевается, что приложения, обладающие нужными привилегиями имеют право публикации или удаления контента в этой соцсети и, кроме того, для доступа такие приложения пользуются не паролем, а access-токеном. В результате, любой, завладевший маркером, вплоть до момента окончания его валидации, без проблем сможет заполучить и конфиденциальные данные или выполнить любое, разрешенное для этого приложения действие.

В соцсети заверили, что они уведомлены о слабостях технологии токенов и разработчики уже активно совершенствуют официальные приложения соцсети.

При этом разработчики Facebook специально отметили, что они никак не смогут исправить эту же проблему в приложениях сторонних разработчиков.

Надежные ssl сертификаты Comodo являются идеальным решением для полной защиты персональных данных во время работы в глобальной сети Интернет.

 
Баннер
Баннер

Следуй за нами

   

Авторизация



Статистика сайта

Сейчас на сайте:
  • 156 гостей
Всего пользователей: 12175

Наша гордость

  • cvetercom
    186 (+19/-5)
  • Nikolia
    130 (+10/-1)
  • root
    120 (+18/-1)
  • apricot
    113 (+20/-4)
  • Fidelity
    101 (+10/-1)
  • Xemreht
    63 (+3/-0)
  • bod
    47 (+5/-1)
  • zloy_pozitiv
    43 (+4/-0)
  • Magnum79
    26 (+2/-1)
  • trixxxden
    26 (+0/-0)
  • RaGaYa
    23 (+0/-0)
  • kola60
    23 (+0/-2)
  • Nette
    18 (+2/-0)
  • StAtiC
    17 (+2/-0)

Комментарии статей

Баннер

Изучаем CMS Joomla!

-ingateДля всех, кто хочет улучшить видимость сайта в поисковых системах, повысить количество целевых посетителей и увеличить доход от ресурса, эксперты компании...
l11-r-ingateКаждый специалист по маркетингу знает, что большая посещаемость важна для коммерческого сайта, но еще важнее, чтобы пришедшие пользователи...
4-Посещаемость сайта все выше, денег покупатели тратят все больше, бизнес растет как на дрожжах. Согласитесь, это мечта любого владельца сайта и...
lseo-r-Мощный, заряженный мотивацией текст «продаст» товар даже тому, кто не заинтересован в покупке. Однако, если этот текст «некачественный» с точки зрения...
-l-seor-Скоро лето ─ сезон отпусков, пикников и отдыха. Возьмите с собой в дорогу или на дачу книгу «Как попасть в ТОП: практика эффективного SEO». В новом...