Komoly biztonsági rés a Facebookon
2013. 01. 03.
Ez a cikk elmúlt egy éves, így elavult lehet.
A Hacker News beszámolói szerint 1,3 millió Facebook-fiókba szerezhetett belépést bárki, aki ismerte a közösségi oldal biztonsági rését. Gyakorlatilag jelszó megadása nélkül bárki szörfölhetett a legtöbb oldalon.
A belépésre jogosító visszaléptetésre használatos URL hibája miatt a Google keresőjét használva 1,3 millió Facebook profil teljes jogú használatát élvezhette bárki, ha jó időben volt jó helyen. A BBC értesülései szerint a Facebook szakemberei, amint hibajelzést kaptak, megkezdték annak javítását. Tulajdonképpen ez okozta az oldal órákra való lassulását és a beléptetés megnehezítését.
A probléma természetesen elkerülhető lett volna. A Facebook évek óta használja az un. két lépcsős beléptetést, ami a számítógépek azonosítása mellett lehetővé teszi az SMS alapú beléptetést is. Vagyis az internet-bankokhoz hasonlóan az ügyfél kap SMS-ben egy biztonsági kódot, amivel igazolhatja magát. Utóbbi két biztonsági módszer használatával szinte mindenki elkerülheti a hasonló csalásokat, visszaéléseket.