თარიღი
/   ავტორიSCSA

Facebook სისუსტის გამოყენებით შესაძლებელი იყო გვერდების ადმინისტრატორის ვინაობის დადგენა

 რუბრიკა:  სისუსტეები

ბოროტმოქმედებმა ცნობილი პოლიტიკოსების და ვარსკლავების გვერდებს შეუტიეს . 

Facebook – ზე იყო აღმოჩენილი სისუსტე, რომლის გამოყენებითაც ხდებოდა ცნობილი გვერდების ადმინისტრატორების ვინაობა. 

გვერდების ადმინისტრატორების ინფორმაცია როგორც წესი არის დახურული, თუ თვითონ ადმინისტრატორმა არ გადაწყვიტა მისი გვერდის ინფორმაციაში გამოჩენა. მაგალითად, მომხმარებლები ვერ ხედავენ იმ ადმინისტრატორების სახელებს, რომლებიც დებენ სიახლეებს გვერდის სახელით. მაგრამ აღმოჩენილი პრობლემა მომხმარებლებს ამის საშუალებას აძლევდა.

“რედაქტირების ისტორიის მიმოხილვა” – ეს ფუნქცია Facebook -ზე  ადმინისტრატორს აძლევს საშუალებას ნახოს დეტალები ყველა განხორციელებული ცვლილების შესახებ, მათ შორის ნახოს მომხმარებლების სახელები.  

პრობლემის ექპლუატირება იყო საკმაოდ მარტივი – მომხმარებელს სასურველ გვერდზე უნდა რედაქტირების ისტორია, საიდანაც ჩანდა ამ გვერდზე მიმაგრებული ადმინისტრატორების მონაცემებიც. 

კომპანია Facebook-მა ოპერატიულად მოახდინა რეაგირება და შეცდომა მალევე იქნა გასწორებული. 

SecurityAffairs – უსაფრთხოების რესურსის განცხადებით, ამ შეცდომის გამოყენებით იქნა გამოაშკარავებული ისეთი პირების ინფორმაცია, რომლებიც ემსახურებოდნენ ა.შ.შ.-ს პრეზიდენტის, დონალდ ტრამპის, რუსეთის პრეზიდენტის ვლადიმერ პუტინის, კანადის პრემიერ მინისტრ ჯასტინ ტრუდოს და მხატვარი ბენქსისი და სხვა გვერდებს. 

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association