Facebook informoval, e opravil chybu, kter umo?ovala hacker?m mazat bez dovolen p?tele bez svolen svch ob?t.
Chyba byla nahlena ve st?edu Stevenem Abbagnarem, studentem na Marist College v Poughkeepsie ve stt? New York. Zstupci Facebooku zareagovali velmi rychle a nyn ji tato zranitelnost nen dajn? dle zneuiteln.
Chyba byla variac na ji d?ve objevenou zranitelnost Facebooku z p?edchozho tdne, kter ovliv?ovala ?adu funkc na jeho webovch strnkch. Hacke?i mohli mazat kontakty svch ob?t jeden po druhm a ti nem?li jak tomu zabrnit. Aby Abbagnarem objeven chyba fungovala, musel uivatel bt p?edtm vylkn na kodlivou strnku pomoc kliknut na podstr?en link a p?itom bt stle p?ihlen do Facebooku.
Facebook b?hem uplynulho tdne intenzivn? pracoval na zplatch t?chto tzv. cross-site request forgery zranitelnost. jedn se o takov typy tok?, kter pracuj na bzi neo?ekvanho resp. nezamlenho poadavku pro vykonn ur?it akce v internetov aplikaci, kter ovem pochz z nelegitimnho zdroje. Jejich existence je zp?sobena relativn? jednoduchmi chybami p?i tvorb? webovho kdu a ji d?ve kritizovali bezpe?nostn experti Facebook za jejich pomal opravovn.
Simom Axten, mluv? Facebooku, potvrdil, e jeho spole?nost je v sou?asnosti uprost?ed procesu komplexnho auditu a tvorby dodate?nch ochran proti t?mto typ?m toku a nyn by m?ly bt i opravy vydvny rychleji ne tomu bylo dosud.
Zdroj:computerworld.cz/