Добавить новость
Добавить компанию
Добавить мероприятие
Check Point Software Technologies и Facebook устранили серьезную уязвимость в мессенджере
08.06.2016 13:25
версия для печати
Техника использования уязвимости заключается в том, что хакер может получить доступ к идентификатору сообщения — параметру «message_id». Узнав ID, он может изменить содержание сообщения и отправить на сервер Facebook. Собеседник не заметит изменений, так как не получит никакого уведомления об изменении контента. Уязвимость позволяет реализовать несколько векторов атак. Каждая из этих схем может иметь серьезные последствия, учитывая ключевую роль Facebook в жизни пользователей по всему миру:
«С этой уязвимостью киберпреступники способны изменять весь поток сообщений в чате без ведома пользователя. Более того, хакер может применять техники автоматизации, чтобы обходить решения защиты и вносить правки в чат в течение длительного времени, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ». Редактор раздела: Тимофей Белосельцев (info@mskit.ru) Рубрики: ПО, Web, Безопасность
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
MSKIT.RU: последние новости Москвы и Центра13.11.2024 Т2 запустил первый тариф после ребрендингаз> 31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборотаз>
|
||||