Facebook açık

ayhan65

Yeni üye
3 Ara 2015
50
0
İlginç bir Facebook açığı keşfedildi!



Dünyanın en büyük sosyal ağı olan Facebook'ta, geçtiğimiz günlerde oldukça basit olmasına rağmen hackerların kritik bilgilere erişmesine neden olan bir güvenlik açığı keşfedildi!

25.12.2016 / 23:00
facebook.jpg
Facebook, günümüzün en fazla kullanıcıya sahip internet sitelerinden birisi. Bu kadar fazla kullanıcıya rağmen çok kritik bir güvenlik zaafiyeti yaşamayan Facebook'un bu imajı geçtiğimiz günlerde biraz sarsıldı.
Facebook Bug Bounty programına bulduğu açıkla katılan Tommy DeVoss, oldukça basit olan bu açık sayesinde 5.000$ tutarında para ödülünü kazandı.
Facebook'ta bulunan açık nasıl çalışıyor?

Açığın işleyişi oldukça basit. Facebook'ta grup yöneticilerine gönderdiği daveti iptal etmek isteyen Tommy DeVoss, oldukça ilginç bir detayı keşfetti.
facebook_bounty_email.jpg

Mobil siteden iptal işlemi yapıldığında kişilerin e-posta adresleri bağlantıda doğrudan görüntülenebiliyordu!
Oldukça basit bir mantığa sahip olan bu açık, milyonlarca grup yöneticisinin dolayısıyla da grupların güvenliği tehlikeye attığı için Facebook tarafından ödüllendirilen Tommy DeVoss, mobil arayüzdeki bu tarz basit açıkların olmaması gerektiğini belirtti.
Açıktan haberdar olduktan kısa bir süre sonra açığı kapatan Facebook, konuyla ilgili bir açıklama yapmadı.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.