IP:3.147.60.63

Tin tức
Tin Công ty
Máy tính - Công nghệ
Y học - Sức khỏe
Giáo dục - Cuộc sống
Nhân vật & Sự kiện




Facebook lại sửa lỗi bảo mật
24/05/2010 07:19 AM

Facebook đã sửa một lỗi lập trình web có thể đã cho phép tin tặc thay đổi các trang hồ sơ hoặc công khai những thông tin không chia sẻ.

 

Lỗ hổng này được nhà phân tích bảo mật M.J. Keith của công ty Alert Logic phát hiện và báo cáo cho Facebook hồi cuối tuần trước.

Các máy chủ của Facebook sử dụng mã thông báo (token) "post_form_id" để kiểm tra xem trình duyệt đang cố gắng làm gì, trước khi thực hiện bất kỳ thay đổi nào vào trang của người dùng. Tuy nhiên ông Keith phát hiện ra rằng, khi ông chỉ đơn giản là xóa token từ các thông điệp, ông có thể thay đổi nhiều thiết lập (settings) trên bất kỳ tài khoản Facebook nào.

Ông Keith có thể công khai thông tin cá nhân của người sử dụng, thay đổi hoặc đọc thông tin hồ sơ, thậm chí thêm các địa chỉ e-mail liên hệ mới. "Lỗi thực sự tồi tệ; bạn có thể gây ra rất nhiều hư hại với nó", ông nói.

Lỗi này có tên là “sự giả mạo yêu cầu chéo trang” (CSRF). Ông Simon Axten, phát ngôn viên của Facebook cho biết, công ty đã làm việc với Alert Logic để sửa chữa lỗi.

Hồi đầu tháng này, Facebook đã phải tạm thời ngừng hoạt động tính năng chat của mình, sau khi phát hiện lỗi cho phép người sử dụng nghe trộm các phiên chat riêng tư của bạn bè họ.

Theo ICTNews




CÁC TIN KHÁC

• HP đạt doanh số cao về máy tính cá nhân và máy chủ (22/05/2010)
• Tương lai của điện toán nằm ở đám mây Internet (22/05/2010)
• Các đại gia công nghệ “đi thụt lùi”? (22/05/2010)
• Google TV chính thức ra mắt (22/05/2010)
• Microsoft cảnh báo về lỗ hổng nghiêm trọng của Windows 7 64 bit (21/05/2010)
• Juniper ra loạt sản phẩm cho “Hệ thống Mạng mới” (21/05/2010)
• Google tỉa tót cho Chrome bằng ứng dụng Web (21/05/2010)
• Symantec chi gần 1,3 tỉ USD mua lại một phần VeriSign (21/05/2010)
• Google công bố WebM và mở mã nguồn VP8 (20/05/2010)
• Microsoft, Apple sửa chữa trục trặc iPad Hotmail (20/05/2010)




BLUE IDEA Trading and Computer Technology Company Limited
Copyright © 2009 BLUE IDEA Co., Ltd