Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

«Очень опасная уязвимость»: Facebook грозит новая масштабная утечка

Эксперты предупредили об еще одной крупной утечке в Facebook

Исследователь информационной безопасности обнаружил инструмент, который позволяет связывать пользовательские аккаунты Facebook с электронной почтой — причем это делается в многомиллионных масштабах и затрагивает даже тех, кто предпочел скрыть свой адрес в настройках. Представители Facebook были уведомлены о проблеме, но не сочли ее достойной внимания. Между тем, некоторые эксперты уверены, что этот инструмент может стать причиной следующей масштабной утечки в корпорации.

Не прошло и месяца с последней утечки в Facebook, которая затронула 500 млн пользователей, как социальной сети предсказывают новый кризис, сообщает портал Ars Technica. ИБ-исследователь, пожелавший остаться неизвестным, обнаружил инструмент Facebook Email Search v1.0, который может связывать аккаунты Facebook с электронными адресами. Мощность инструмента позволяет ему идентифицировать пользователей социальной сети Цукерберга в крупных масштабах — до 5 млн человек в день. 

Как пояснил «Газете.Ru» эксперт по ИБ компании AT Consulting (входит в Лигу цифровой экономики) Андрей Слободчиков, работа инструмента заключается в том, что в программу подгружается база данных известных email-адресов, затем программа отправляет эти адреса для сверки на стороне Facebook. Если сверяемый email-адрес зарегистрирован на Facebook, алгоритмы соцсети возвращают обратно связку email плюс учетная запись на Facebook.

«Таким образом, злоумышленники могут формировать базу данных из следующих атрибутов: email-адрес пользователя, его идентификатор в Facebook – уникальный ID социальной сети, а также полное имя, указанное на площадке», — сообщил Слободчиков.

Исследователь выяснил, что Facebook Email Search v1.0 эксплуатирует фронтенд-уязвимость платформы, и обратился со своей находкой в администрацию Facebook, но там, по его словам, не посчитали эту уязвимость достаточно «серьезной», чтобы ее исправлять.

Пока нет данных о том, воспользовались ли злоумышленники этой брешью, чтобы создать массивную базу данных электронных адресов пользователей Facebook, но было б наивно предполагать, что киберпреступность может пройти мимо такой возможности. «Я считаю, что это — очень опасная уязвимость, и я хотел бы оказать содействие в том, чтобы ее устранить», — заявил ИБ-исследователь.

По словам эксперта, обнаружившего уязвимость, она позволяет взламывать учетные записи Facebook с целью захвата страниц и рекламных учетных записей для получения денежной выгоды. Но потенциал этой уязвимости гораздо шире, предупредил Луис Корронс, евангелист по вопросам информационной безопасности Avast.

«Уязвимость может привести к очередной массовой утечке данных пользователей Facebook, включая адреса электронной почты.

Таким образом, злоумышленники смогут не только сопоставить электронную почту с ID пользователя, но и добавить эти данные к уже имеющимся у них номерам телефонов, которые стали доступны в результате предыдущих утечек», — заявил Корронс.

Безусловно, никто не должен иметь возможность запрашивать базу данных Facebook таким образом, чтобы спровоцировать утечку личных записей, согласился Одед Вануну, глава Check Point Software Technologies по исследованию уязвимостей продуктов. По словам Вануну, эта уязвимость может позволить создать базу данных пользователей и электронных писем Facebook для дальнейших вредоносных действий.

Новости и материалы
Россиян предупредили о подорожании безалкогольных напитков с нового года
Ученые показали животное, способное сжимать свой мозг
Названо, на сколько подорожают безалкогольные напитки с Нового года
Стало известно о подготовке визита главы МАГАТЭ в Москву
Россия сбила четыре ракеты Storm Shadow за неделю
Под Норильском впервые за 40 лет поймали редкий вид осетров
В Минобороны РФ раскрыли число освобожденных за неделю населенных пунктов
Названа сумма, за которую «Рольф» был выкуплен у Росимущества
Стало известно, как изменились отношения Джастина и Хейли Бибер после рождения сына
В США заявили, что японский бренд виски Jim Beam готовится к торговым войнам
У пожилой россиянки случайно нашли рак во время диспансеризации
Российский боец с перебитой рукой один оборонялся от ВСУ под Курахово
Президент Германии распустил парламент
Исследователи обнаружили хобби, которое вдвое снижает риск развития деменции
Багаж в российских аэропортах начнут возить беспилотные роверы
У Лерчек появились новые три миллиона рублей долга перед ФНС
В Рыбном союзе не ждут дефицита рыбы после разлива мазута в Черном море
Песков назвал вопиющим отказ норвежских моряков помогать экипажу Ursa Major
Все новости