FACEBOOK are o mare vulnerabilitate. Bitdefender a trimis o alertă utilizatorilor

Specialiștii în securitate cibernetică ai Bitdefender au descoperit o vulnerabilitate în mecanismul de autentificare al Facebook, care le permitea atacatorilor să fure identitatea anumitor utilizatori de internet și să le acceseze majoritatea conturilor online unde se pot conecta prin rețeaua de socializare, se arată într-un comunicat de presă al companiei
Alina Costache
26 apr. 2016, 09:20
FACEBOOK are o mare vulnerabilitate. Bitdefender a trimis o alertă utilizatorilor

„Folosind această vulnerabilitate în sistemul de login via Facebook, atacatorii pot accesa majoritatea conturilor online ale utilizatorilor care permit autentificarea cu această rețea socială. Asta înseamnă că atacatorii pot face plăți în numele utilizatorilor pe site-urile magazinelor online, de exemplu”, a declarat Cătălin Coșoi, Chief Security Strategist, Bitdefender.

Potrivit comunicatului, autentificarea prin rețele sociale este o metodă alternativă de conectare la diverse conturi, care le oferă utilizatorilor o modalitate mai convenabilă de a se înregistra fără a mai completa câmpurile de utilizator și parolă. Cele mai multe site-uri permit conectarea prin Facebook, LinkedIn, Twitter sau Google Plus.

„Pentru ca atacul să reușească, adresa de e-mail a victimei nu trebuie să fie asociată deja unui cont de Facebook, însă pot fi folosite adrese alternative deținute de aceasta. De regulă, utilizatorii dețin mai mult de o adresă de e-mail, unele fiind publice pe internet și, deci, se află la dispoziția oricărui răufăcător. Pentru a verifica identitatea unui utilizator fără să-i expună datele de autentificare, Login prin Facebook folosește protocolul OAuth, prin care autorizează terții să primească unele informații despre utilizatori în momentul accesării anumitor site-uri”, se arată în comunicat.

Cercetătorii Bitdefender au reușit să ocolească etapa de confirmare, cerută de regulă în momentul înregistrării pe un site cu o nouă adresă de e-mail asociată unui cont Facebook.

„Mai întâi, au creat un profil de Facebook, cu adresa de e-mail a victimei asociată diverselor conturi pe care le deține pe internet. După ce au creat profilul Facebook cu adresa de e-mail aparținând victimei, au adăugat contului de Facebook și o adresă controlată de atacatori. După un refresh al paginii, e-mail-ul victimei este deja validat de Facebook. Când încearcă să se autentifice pe o altă pagină folosind butonul Facebook Login cu adresa de e-mail a victimei, i se solicită să confirme propria adresă e-mail, nu pe cea inițială, aparținând victimei. În setările contului de Facebook, atacatorul stabilește propria adresă drept contact primar pentru cont în locul adresei de e-mail a victimei”, menționează Bitdefender.

În consecință, spune compania, atacatorul se conectează cu succes la conturile online deținute de victimă, înregistrate cu adresa de e-mail folosită de atacator să creeze profilul Facebook, precum cele din magazine online, site-uri de rezervări, aplicații personale, etc. 

„Partea care certifică identitatea — în acest caz, Facebook — ar fi trebuit să aștepte până când noua adresă de e-mail asociată contului de Facebook era verificată. Compania Facebook a remediat vulnerabilitatea după notificarea furnizată de către cercetătorii Bitdefender”, informează compania.

DailyBusiness
Ministrul Daniel David vrea eliminarea manualelor tradiționale și trecerea la o nouă eră a învățământului!
Spynews
Ce exerciții face Natalia Mateuț pentru a arăta impecabil! Le poți face și acasă! Prezentatoarea Viața fără filtru are rețeta unui corp de invidiat / VIDEO
Bzi.ro
Loredana Groza a exagerat, din nou, cu editarea fotografiilor! Te uiți la ea și nu o recunoști! – FOTO
Fanatik.ro
Satul din România unde se vând case cu 495.000 de euro. Are doar 383 de locuitori, se află într-o zonă spectaculoasă, aerul e curat și e multă liniște
Capital.ro
Guvernul schimbă legea banilor. Decizie pentru românii cu numerar. Cum vor plăti din 2025 cei cu bani cash
Playtech.ro
Ce schimbări aduce Anul Șarpelui de Lemn pentru fiecare zodie. Nativii pentru care anul 2025 vine cu mari provocări
DailyBusiness
Record la vânzarea de bani vechi. 37.000 de lei pentru o monedă românească. Colecționarii nu se mai uită la bani când vine vorba de pasiunea lor
Adevarul
Averea fabuloasă a directorului Romsilva care a încasat 100.000 de euro la pensionare. A fost reangajat și câștigă 9.000 de euro lunar
wowbiz.ro
BREAKING! A murit Doru Mihăilescu! Vestea a șocat pe toată lumea: „Drum lin, prieten drag”
Spynews
Tzancă Uraganu și Lambada, surprinși împreună în Dubai! Cum l-a filmat blonda pe tatăl copiilor ei | FOTO
Spynews
Andrei Stoica și soția lui, prima reacție după ce au fost eliminați de la Power Couple: „Am fi vrut să ni se întoarcă favoarea”. Mesajul celor doi
Evz.ro
Auchan, surpriză pentru bucureșteni. Un magazin cum nu a mai fost
Ego.ro
Imaginile cu Daciana Sârbu de nerecunoscut! Cum arăta înainte să îl cunoască pe Victor Ponta
Prosport.ro
FOTO. Noua iubită a lui Bellingham e un model strălucitor, cu un trecut amoros bogat. A fost în relație cu actorul Michael B. Jordan
kanald.ro
Ce salariu poți primi în Elveția ca muncitor necalificat! Un român care lucrează în construcții a dezvăluit cât încasează lunar
Cancan.ro
Adi Sînă a plecat de acasă și stă la un hotel! Motivul BIZAR pentru care soțul Ancăi Serea a luat această decizie
Playsport.ro
WOW! Corina Caragea a renunțat de tot la haine! Apariție unică pe net
Capital.ro
Omul din umbra lui Călin Georgescu. Apar noi acuzații grave: Un lucru știu cert
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Cum arată tânăra care a fost agresată în tren, spre meciul de fotbal
stirilekanald.ro
Cristina a mers la medic cu o durere de cap, dar s-a întors în sicriu. Familia spune că a fost ucisă: ”Ajunsese legumă”
substantial.ro
Declarații după meciul FCSB – Manchester United: Ruben Amorim explică victoria echipei sale
MediaFlux
TRUMP nu DĂ ÎNAPOI privind românii DEPORTAȚI! România INTERVINE de URGENȚĂ
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Călin Georgescu – rebut intelectual și relicvă a unui trecut obscur – vrea ”schimbări de frontiere”…