Novi sigurnosni propust

Mogu ukrasti podatke korisnika Facebooka s iPhonea i Androida!

Slika nije dostupna
Britanski programer otkrio je sigurnosni propust čijim bi iskorištavanjem hakeri mogli pristupiti Facebook profilima korisnika Androida i iOS uređaja

Novi problemi za korisnike Facebooka – pronađen je sigurnosni propust u Facebook aplikaciji za Android i iOS uređaje (iPhone, iPod Touch i iPad) koji se može iskoristiti za krađu osobnih podataka s ove društvene mreže.

Propust je otkrio britanski developer Gareth Wright koji kaže da problem leži u činjenici da Facebookove aplikacije za uređaje koji rade na Androidu i iOS-u ne šifriraju svoje podatke za logiranje koji su dostupni u .plist datoteci koja postavke aplikacije pohranjuje na računala.

Wright je dokazao da je ovu datoteku moguće kopirati na druge mobilne uređaje i na njima pristupiti Facebook profilu osobe čiji su podaci pohranjeni u toj datoteci – dakle, neće biti potrebno upisati korisničko ime i šifru za pristup tom računu.

Osim pristupa svim podacima s Facebooka, hakeri će na ovaj način dobiti pristup i svim aplikacijama koje su povezane s ovom društvenom mrežom i koji koriste njene podatke za logiranje. Wright kaže da je ovaj propust testirao samo na iOS uređajima, ali su mu drugi developeri rekli da je princip isti i na uređajima koji rade na Androidu.

Na stranici The Next Web upozoravaju da najveća opasnost prijeti korisnicima koji se sa svojim telefonima i tabletima spajaju na neka javna računala i onima koji dijele računala s više osoba jer će se na takvim računalima pohraniti njihovi podaci za pristup Facebooku kojih bi se hakeri naknadno mogli dokopati i iskoristiti ih za logiranje na njihov profil.

Do sada nije bilo podataka o iskorištavanju ovog propusta, a Wright je obavijestio ekipu iz Facebooka o ovom problemu te su mu oni rekli da rade na njegovom rješavanju. Iz Facebooka su reagirali i priopćenjem za javnost koje su poslali medijima i u kojem kažu da se ovaj propust odnosi samo na uređaje na kojima su korisnici sami modificirali softver (dakle na jailbreakane iOS uređaje i rootane Androide), dok su ostali korisnici sigurni.

Nakon te objave iz Facebooka ponovno je reagirao Gareth Wright koji je opovrgnuo ove navode iz Zuckerbergove kompanije rekavši da iPhone i iPad uređaji ne trebaju biti jailbreakani, već da se do podataka s Facebooka može doći i na uređajima koji imaju originalan Appleov softver.

Njegove su informacije potvrdili i na The Next Webu, no na nekim drugim stranicama poput Tech Cruncha kažu da je cijela stvar prenapuhana i da je ovdje samo riječ o jednom od 'teoretskih sigurnosnih propusta' oko kojeg ne treba raditi paniku.  

Pratite najnovije vijesti bilo kada, bilo gdje. Pratite nas na mobilnih uređaja.

Povezane teme