Nekim profilima na Facebooku može se pristupiti i bez lozinke

Sigurnosni stručnjaci uvijek upozoravaju na korištenje dugih i složenih lozinki s velikim i malim slovima, brojevima i znakovima, no bez obzira na snagu vaše lozinke, zahvaljujući otkrivenom propustu u Facebooku za pristup nekim korisničkim profilima na ovoj mreži uopće nije niti potrebna lozinka!

Ovaj je propust otkriven na Hacker Newsu na kojem je objavljena poruka s linkom na Googleovu tražilicu s listom linkova na više od 1,3 miliona računa na Facebooku i e-mail adresa tih korisnika, a ono što je naročito zabrinjavajuće jest da se, klikom na te linkove, automatski pristupa nekim od tih računa – bez potrebe za upisivanjem lozinke, upozoravaju na BBC-u.

Dakle, osobe koje su putem Hacker Newsa naišle na poruku s linkovima na račune na Facebooku, mogle su samo jednim klikom miša i bez lozinke pristupiti profilima nekih korisnika ove društvene mreže.

Novinari BBC-a kontaktirali su ekipu iz Facebooka te im je Matt Jones, jedan od sigurnosnih stručnjaka ove kompanije rekao da su linkovi koji su objavljeni na Hacker Newsu poruke o obavijestima koje Facebook šalje korisnicima (npr. kada ste označeni na nekoj fotografiji Facebook vam pošalje poruku s obavijesti s linkom za direktan za pristup profilu), no te se poruke šalju direktno na mail, vidljive su samo korisnicima tog maila i ne mogu se pretraživati putem Googlea.

Kako bi se sadržaj ovih mailova mogao pretraživati putem Googlea ili neke druge tražilice, on bi trebao biti objavljen online, a iako nije poznato ko ih je objavio, u ovoj kompaniji sumnjaju da je problem u nekim servisima koju nisu dobro zaštitili arhivirane mailove.

Jones kaže da linkovi koje Facebook šalje imaju ograničeno trajanje te se putem njih samo jednom može direktno pristupiti profilu na Facebooku tako da su mnogi od linkova objavljenih na Hacker Newsu nevažeći i putem njih se ne može pristupiti korisničkim profilima bez lozinke.

S obzirom da Facebook obavijesti koje šalje mailom prikazuje i na samoj stranici, dio korisnika nikad ne otvori te linkove jer su ih već vidjeli na internetskoj stranici, odnosno na Facebookovoj mobilnoj aplikaciji – ti linkovi ostaju aktivni te se njihovim klikanjem može pristupiti korisničkim profilima bez potrebe za upisivanjem lozinke.

Trenutno nema informacija o broju korisnika kojima je na ovaj način provaljeno u njihove profile na Facebooku (navodno su najviše ugroženi korisnici u Rusiji i Kini), a iz ove su kompanije objavili da su trenutno deaktivirali ovu opciju dok ne pronađu učinkovit način zaštite korisnika čiji su se podaci pojavili na internetu i čijim se profilima može pristupiti.

Ovo je samo još jedan primjer opasnosti koje vrebaju korisnike ove mreže kojima se, bez njihovog znanja, nepoznate osobe mogu ‘uvući’ u račun i vidjeti (možda i zloupotrijebiti) njihove privatne i intimne poruke i fotografije.

(VisokoIN)

Vezani članci

Poznato zbog čega vam je ovih dana usporen YouTube

Visokoin.com

Telemach BH donosi nove brzine interneta u EON paketima

Visokoin.com

Instagram najavio nekoliko zanimljivih novosti, evo što su sve pripremili

Visokoin.com

Google uvodi FLoC za praćenje korisnika

Visokoin.com

Google otkriva kako se ponašamo u drugom valu epidemije i koji su nam prioriteti

Visokoin.com

Instagram na sudu: Ilegalno su prikupljali biometrijske podatke korisnika?

Visokoin.com

Google predstavio svoju novu aplikaciju Google Tasks

Visokoin.com

Instagram uvodi četiri nove funkcije

Visokoin.com

Oglašivači na Facebooku će uskoro znati najličnije informacije o vama

Visokoin.com

Facebook poboljšava sustav privatnosti podataka uoči GDPR-a

Visokoin.com

Facebook vraća stari News Feed

Visokoin.com

Facebook će vam dopustiti da utišate najdosadnije prijatelje

Visokoin.com

Nema više preskakanja reklama na YouTubeu

Visokoin.com

Ne nasjedajte: Ovako vas varaju na Facebooku

Visokoin.com

Assangeu blokiran pristup internetu do kraja američkih izbora

Visokoin.com

Video na Instagramu od sada do 60 sekundi

Visokoin.com

Facebook i dalje raste velikom brzinom

Visokoin.com

YouTube predstavio dodatak koji će znatno olakšati gledanje videa

Visokoin.com

Bosanci i Hercegovci surfaju najmanjom brzinom!

Visokoin.com

Instagram bi mogao postati ‘najveća stvar na svijetu’

Visokoin.com

Facebook počeo s aktivacijom Graph Searcha

Visokoin.com

Facebook zna sve o nama!

Visokoin.com

Google Now kao najava velikih promjena

Visokoin.com

“JDownloader” proglašen nelegalnim

Visokoin.com

Otkriveno šest miliona telefonskih brojeva korisnika Facebooka

Visokoin.com

Korisnici Facebooka budite oprezni, hara novi virus!

Visokoin.com