वेबसाइटें

डेवलपर फेसबुक में माई कोडिंग त्रुटियों को ढूंढता है, माईस्पेस

Hüzün - Facebook

Hüzün - Facebook
Anonim

सोशल-नेटवर्किंग साइट्स माईस्पेस और फेसबुक ने स्पष्ट रूप से कोडिंग त्रुटियों को ठीक किया है जो किसी भी हमलावर को उनके सभी उपयोगकर्ताओं के डेटा और फ़ोटो तक पहुंचने की इजाजत दे सकता है।

सरल कोडिंग त्रुटियां सीमा टी पर विचार करने से खतरनाक हैं

ओ कौन से सोशल नेटवर्क्स अपने उपयोगकर्ताओं को आश्वस्त करने के लिए गए हैं कि उनका डेटा सुरक्षित रहेगा। समस्या उन साइटों को शामिल करती है, जिनकी साइटें अन्य डोमेन से डेटा के लिए अनुरोध करती हैं, जिन्हें "क्रॉस-डोमेन नीति" कहा जाता है।

माइस्पेस और फेसबुक जैसी साइटें अन्य डोमेन को गोपनीयता कारणों से डेटा अनुरोध करने और प्राप्त करने से रोकती हैं, उनके अलावा अपने vetted सबडोमेन।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर हटाने के लिए कैसे]

फेसबुक ने अपने मुख्य डोमेन पर अन्य अनुप्रयोगों से पहुंच की अनुमति नहीं दी, लेकिन नीदरलैंड में डेवलपर, वाईवो शाएप ने पाया कि फेसबुक डेटा की अनुमति देगा इसके सबडोमेन में से एक को बाहर निकाला जाना चाहिए।

चूंकि सबडोमेन ने फेसबुक के सभी डेटा भी होस्ट किए हैं, इसलिए पीड़ित के पास डेटा को पकड़ने के लिए एक फ्लैश एप्लिकेशन के साथ एक यूआरएल को पीड़ित करके डेटा चोरी करना संभव होगा शाप के ब्लॉग के अनुसार, अधिकांश ऑटो-लॉगिन सक्षम, जो अधिकांश लोग करते हैं।

ए "अधिक आक्रामक और छुपा शोषण किसी भी ट्रेस के बिना किसी केंद्रीय सर्वर पर सभी उपयोगकर्ता की निजी फ़ोटो, डेटा और संदेश फसल कर सकता है, और कोई कारण नहीं है यही कारण है फेसबुक और माइस्पेस डेटा दोनों के साथ पहले से नहीं हो रहा है, "शैप ने अपने ब्लॉग पर लिखा था।

उन्हें माईस्पेस पर भी समस्या मिली, जिसने डेटा तक पहुंचने के लिए" farm.sproutbuilder.com "नामक डोमेन को अनुमति दी। उस साइट पर एक फ्लैश एप्लिकेशन अपलोड किया जा सकता है, जिसे किसी पीड़ित को दुर्भावनापूर्ण यूआरएल का दौरा करने पर डेटा तक पहुंच की अनुमति होगी।

फेसबुक की नवीनतम crossdomain.xml फ़ाइल पर एक नज़र से पता चलता है कि बग ठीक हो गया है। ऐसा लगता है कि माइस्पेस ने अपनी क्रॉस-डोमेन सूची में से "farm.sproutbuilder.com" लिया है।

"कोई निजी माइस्पेस डेटा उजागर नहीं हुआ था और भेद्यता का कभी भी शोषण नहीं हुआ था।" 99