STRUČNJAK UPOZORIO

Propust u Facebooku omogućio hakerima brisanje albuma

14.02.2015 u 07:56

Bionic
Reading

Na najpopularnijoj društvenoj mreži na svijetu otkriven je sigurnosni propust koji je hakerima omogućio brisanje fotografskih albuma bez potrebe za autentifikacijom. Problem se nalazio u Graph API mehanizmu, tako da je problem bio nešto značajnije prirode

Sigurnosni stručnjak Laxman Muthiyah je za Hacker News otkrio kako Facebook nije u pravu kada tvrdi da korištenjem Graph API-ja nije moguće izbrisati albume. Bilo da je riječ o albumima koje je kreirala Facebook stranica ili pojedinačni korisnik, brisanje je bilo moguće u svega nekoliko koraka.

Muthiyah je za otkriće i pomoć u krpanju sigurnosnog propusta od kompanije dobio 12.500 američkih dolara, a kako je izgledao proces brisanja albuma je moguće vidjeti u nastavku: