Włamanie na konta pracowników Facebooka: Jak łatwo przełamać zabezpieczenia?
Włamanie na konta pracowników Facebooka: Jak łatwo przełamać zabezpieczenia?
W ostatnich dniach świat marketingu i technologii został wstrząśnięty wiadomością o poważnym włamaniu na konta pracowników Facebooka. Internauta Nir Goldshlager odkrył, że usługa do wymiany plików, dostępna publicznie pod adresem http://files.fb.com, ma poważne luki w zabezpieczeniach.
Usługa, która miała zapewniać bezpieczną wymianę plików, korzysta z oprogramowania Accellionu. Goldshlager postanowił przetestować funkcję resetu hasła do konta, co wymagało jednak dostępu do konta testowego. Okazało się, że Facebook usunął link do zakupu konta z kodu HTML strony głównej, co teoretycznie miało uniemożliwić dostęp.
Jednak czy usunięcie linku wystarczy, aby skutecznie zabezpieczyć system? Wyniki testów Goldshlagera pokazują, że luki w zabezpieczeniach wciąż istnieją, co rodzi poważne pytania o bezpieczeństwo danych w dużych firmach technologicznych.
Na podstawie: Źródła








