19. 01. 2021.

Otkriven način kako upasti u bilo čiji profil na Facebooku

Korisnike Facebooka često upozoravaju da paze na svoje postavke privatnosti i da budu svjesni da njihov profil može biti ranjiv za hakerske napade. Jedan programer je to nedavno dokazao kada je otkrio kako ući u bilo koji profil.

Anand Prakaš otkrio je ozbiljnu rupu u sigurnosnom sistemu za koju je, na svu sreću, javio Facebooku i zaradio 15 hiljada dolara nagrade, prenosi Telegraf.

Greška je bila u Facebookovom sistemu za obnavljanje lozinke. Ako zaboravite lozinku, Facebook će od vas tražiti da unesete imejl adresu, telefonski broj ili korisničko ime i poslaće vam sigurnosni kod od šest karaktera s kojim je moguće prijaviti se. Naravno, postoji i sistem kojim se spečava pogađanje – nakon nekoliko pogrešnih unosa koda, i tada se cio proces zaključava.

Međutim, Anand je otkrio da beta verzija Facebookove stranice, koja je dostupna svima, omogućava neograničen broj pokušaja. Pomoću posebnog programa uspio je da isprobava brojne kombinacije kodova dok ga nije pogodio i dobio pristup tuđem profilu. Tu je mogao da vidi poruke, povkerljive informacije, pa čak i broj kreditne kartice.

Facebook je u međuvremenu otklonio grešku, ali sistem je bio ranjiv čak 72 sata. Anand tvrdi da nije potrebno biti posebno vješt haker da bi se izvelo ono što je on uspio.

Microsoft napušta Windows Defender
Microsoft napušta Windows Defender