Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Falla in Facebook: privacy in pericolo



adv

[ Bucata la sandbox di Google Chrome ] [ Google: Chromebook il 15 giugno ]
Pubblicato da Redazione l'11/05/2011 alle 15:48

Facebook

 

Non bastava il furto di dati avvenuto sui server della PlayStation Network, adesso si parla anche della possibilità che gli account di alcuni utenti di Facebook, e quindi il loro contenuto, possano essere stati violati. A lanciare l’allarme sono i ricercatori di Symantec, secondo cui gli sviluppatori di alcune applicazioni per Facebook potrebbero aver avuto accesso ad interi profili degli utenti, alle foto da essi postate sul social network, chat e così via. Il bug presente nel sistema avrebbe persino consentito a terzi di pubblicare messaggi a nome dell’utente.

Fortunatamente però, rivela Symantec, i programmatori potrebbero non essersi a corti della possibilità di accedere a queste informazioni personali. Il problema, segnalato da Symantec al social network che ha già previsto delle misure correttive per risolverlo, consiste nel fatto che moltissime applicazioni che utilizzano IFRAME hanno aperto a terzi (ad esempio agli inserzionisti) l’accesso ai “token”. Questi token non sono altro che “chiavi di riserva” consegnate alle applicazioni Facebook che se ne servono per eseguire alcune operazioni al posto dell’utente.

Secondo quanto riferisce Nishant Doshi sul blog di Symantec, non c’è modo di stimare quanti possono essere i token rubati dal momento in cui sono state lanciate le applicazioni Facebook, ossia il 2007, fino ad oggi. Il timore è che alcuni token possano ancora essere disponibili nei file di log di server di terze parti o utilizzate da società esterne. Per invalidare tutti i token trafugati, suggerisce infine Doshi, gli utenti di Facebook non devono fare altro che cambiare la password del proprio account.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Ammammata
Quota :
Inviato da Redazione;1644248
Questi token non sono altro che "chiavi di riserva" consegnate alle applicazioni Facebook che se ne servono per eseguire alcune operazioni al posto dell'utente.


in effetti più di una volta ho cliccato su qualche filmato per vederlo e mi son trovato un "mi piace" automatico senza che io lo abbia mai fatto
tipicamente quelli dove per poterli vedere ti chiedono di installare/fare/disfare (seee... corca)
una rottura di marroni, poi, per cancellarlo

adesso li riconosco a naso, non mi fregano più
[ Bucata la sandbox di Google Chrome ] [ Google: Chromebook il 15 giugno ]