„Folosind această vulnerabilitate în sistemul de login via Facebook, atacatorii pot accesa conturile online ale utilizatorilor care permit autentificarea cu această rețea socială. Asta înseamnă că atacatorii pot face plăți în numele utilizatorilor pe site-urile magazinelor online, de exemplu”, spune Cătălin Coșoi, Chief Security Strategist, Bitdefender.

 

alerta facebook

Pentru ca atacul să reușească, adresa de e-mail a victimei nu trebuie să fie asociată deja unui cont de Facebook, însă pot fi folosite adrese alternative deținute de aceasta. De regulă, utilizatorii dețin mai mult de o adresă de e-mail, unele fiind publice pe internet și, deci, se află la dispoziția oricărui răufăcător.

Pentru a verifica identitatea unui utilizator fără să-i expună datele de autentificare, Login prin Facebook folosește protocolul OAuth, prin care autorizează terții să primească unele informații despre utilizatori în momentul accesării anumitor site-uri. Reprezentanții Facebook susțin că vulnerabilitatea a fost remediată.

Abonați-vă la ȘTIRILE ZILEI pentru a fi la curent cu cele mai noi informații.
ABONEAZĂ-TE ȘTIRILE ZILEI
Comentează
Google News Urmărește-ne pe Google News Abonați-vă la canalul Libertatea de WhatsApp pentru a fi la curent cu ultimele informații
Comentează

Loghează-te în contul tău pentru a adăuga comentarii și a te alătura dialogului.