Газета.Ru в Telegram
Новые комментарии +

«Очень опасная уязвимость»: Facebook грозит новая масштабная утечка

Эксперты предупредили об еще одной крупной утечке в Facebook

Исследователь информационной безопасности обнаружил инструмент, который позволяет связывать пользовательские аккаунты Facebook с электронной почтой — причем это делается в многомиллионных масштабах и затрагивает даже тех, кто предпочел скрыть свой адрес в настройках. Представители Facebook были уведомлены о проблеме, но не сочли ее достойной внимания. Между тем, некоторые эксперты уверены, что этот инструмент может стать причиной следующей масштабной утечки в корпорации.

Не прошло и месяца с последней утечки в Facebook, которая затронула 500 млн пользователей, как социальной сети предсказывают новый кризис, сообщает портал Ars Technica. ИБ-исследователь, пожелавший остаться неизвестным, обнаружил инструмент Facebook Email Search v1.0, который может связывать аккаунты Facebook с электронными адресами. Мощность инструмента позволяет ему идентифицировать пользователей социальной сети Цукерберга в крупных масштабах — до 5 млн человек в день. 

Как пояснил «Газете.Ru» эксперт по ИБ компании AT Consulting (входит в Лигу цифровой экономики) Андрей Слободчиков, работа инструмента заключается в том, что в программу подгружается база данных известных email-адресов, затем программа отправляет эти адреса для сверки на стороне Facebook. Если сверяемый email-адрес зарегистрирован на Facebook, алгоритмы соцсети возвращают обратно связку email плюс учетная запись на Facebook.

«Таким образом, злоумышленники могут формировать базу данных из следующих атрибутов: email-адрес пользователя, его идентификатор в Facebook – уникальный ID социальной сети, а также полное имя, указанное на площадке», — сообщил Слободчиков.

Исследователь выяснил, что Facebook Email Search v1.0 эксплуатирует фронтенд-уязвимость платформы, и обратился со своей находкой в администрацию Facebook, но там, по его словам, не посчитали эту уязвимость достаточно «серьезной», чтобы ее исправлять.

Пока нет данных о том, воспользовались ли злоумышленники этой брешью, чтобы создать массивную базу данных электронных адресов пользователей Facebook, но было б наивно предполагать, что киберпреступность может пройти мимо такой возможности. «Я считаю, что это — очень опасная уязвимость, и я хотел бы оказать содействие в том, чтобы ее устранить», — заявил ИБ-исследователь.

По словам эксперта, обнаружившего уязвимость, она позволяет взламывать учетные записи Facebook с целью захвата страниц и рекламных учетных записей для получения денежной выгоды. Но потенциал этой уязвимости гораздо шире, предупредил Луис Корронс, евангелист по вопросам информационной безопасности Avast.

«Уязвимость может привести к очередной массовой утечке данных пользователей Facebook, включая адреса электронной почты.

Таким образом, злоумышленники смогут не только сопоставить электронную почту с ID пользователя, но и добавить эти данные к уже имеющимся у них номерам телефонов, которые стали доступны в результате предыдущих утечек», — заявил Корронс.

Безусловно, никто не должен иметь возможность запрашивать базу данных Facebook таким образом, чтобы спровоцировать утечку личных записей, согласился Одед Вануну, глава Check Point Software Technologies по исследованию уязвимостей продуктов. По словам Вануну, эта уязвимость может позволить создать базу данных пользователей и электронных писем Facebook для дальнейших вредоносных действий.

Новости и материалы
Директора российской спортшколы будут судить за кражу миллионов рублей у детей с ОВЗ
Honor представила бюджетный смартфон, спереди напоминающий iPhone
В консульстве РФ подтвердили смерть россиянина в турецком отеле
Названа сумма, за которую гаишник отпустил напавшего на байкера Шахина Аббасова
В карельской школе учеников одели в бронежилеты с нашивкой «Груз 200 мы вместе»
Байден заявил, что планирует провести дебаты с Трампом
В Бельгии отказались следовать указу Путина об активах
Путин передал «дочки» Ariston и BSH Hausgerate во временное управление
Отпустивший машину Шахина Аббасова гаишник заявил, что «накосячил»
Зеленский уволил командующего Сил поддержки ВСУ
Пенсионер дал отпор вору, попытавшемуся украсть у него телефон
Президент «Урала» посоветовал российским футболистам уезжать в Европу
Ученые назвали профессии с повышенным риском развития деменции
В ООН заявили об осуждении любых повреждений критической инфраструктуры
Бузова рассказала, как операция повлияла на ее отношение к людям
Беглов на встрече с Путиным прокомментировал ситуацию с петербургским автопромом
В МИД РФ высказались о действиях США в Афганистане
Путин провел встречу с губернатором Санкт-Петербурга Бегловым
Все новости