• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Исследователь нашел необычный способ «угона» учетных записей Facebook

nlobp

ТОП-МАСТЕР
Регистрация
29.10.2008
Сообщения
7,678
Реакции
2,403
Поинты
0.000
Джеймс Мартиндейл (известный в сети исследователь) сообщил об обнаружении нового способа легкой кражи аккаунтов Facebook. Схема использует функцию восстановления аккаунта (работает стандартно) и старый номер владельца. С такой проблемой сталкиваются многие сервисы – старые телефонные номера, проданные сотовым оператором другим пользователям, остаются привязанными к учетной записи. Новый владелец номера может без проблем сменить пароль от аккаунта. Конечно, проблема не позволяет выбрать аккаунт для взлома, однако легкость получения доступа не стоит оставлять без внимания.
Представители Facebook уже отреагировали на сообщение. Они считают, что эта особенность не является багом. При этом многие онлайн-сервисы позволяют использовать привязанные сотовые номера для восстановления доступа. Однако специалисты отметили, что только Facebook позволяет указывать в аккаунте несколько телефонов.
Исследователь обнаружил данную особенность случайно, после приобретения номера, который ранее другой абонент использовал в учетной записи Facebook. Причем социальная сеть сама «выдала» предыдущего владельца, прислав сообщение с предложением вернуться в социальную сеть. Позднее Мартиндейл выяснил, что в параметрах аккаунта были еще пять привязанных номеров. В этом и заключается особенность социального ресурса – сайт позволяет добавлять новые номера, не удаляя при этом старые. Пользователи часто даже не догадываются, что прежний номер необходимо удалить.
Изначально эксперт планировал просто инициировать Facebook принудительный сброс пароля. Однако сервис авторизовал пользователя, даже не меняя пароль. При этом защитные механизмы не активировались – обычно сайты фиксируют подозрительные попытки входа, присылая оповещение, например, на почту.
Исследователь считает, что специалистам Facebook необходимо доработать защитные механизмы, используемые на сайте. К примеру, необходимо сразу уведомлять пользователей о важности удаления старого номера после добавления нового. Также не стоит разрешать восстановление аккаунтов без отправки уведомлений на все указанные контакты. Это позволит пользователям оперативно отреагировать на подозрительную активность в профиле.
 
Сверху Снизу