Ropogós

Te mennyiért adnád el a barátaid listáját? (2012.02.06.)

Az ujjlenyomat technikát nyíltan alkalmazzák webes követésre (2012.01.31.)

Google: itt és most, csakis Önökért! (2012.01.26.)

» A teljes listához

Új hozzászólások

» 2011.12.18. 23:20:38, [anonymous] @ CarrierIQ: okostelefonok millióin kémkedik egy legális program

» 2011.12.10. 23:20:40, [anonymous] @ Ha a szakértők is belebuknak, akkor kiben lehetne bízni, hogy nem fogja kiadni bárkinek adataid?

» 2011.12.10. 23:19:20, [anonymous] @ Hogyan válasszunk erős jelszót?

» 2011.12.10. 23:18:10, [anonymous] @ CarrierIQ: okostelefonok millióin kémkedik egy legális program

» 2011.12.08. 23:11:15, Zsolt @ A vezeték nélküli billentyűzetek veszélyei

Facebook: akkor sem kell nektek privátszféra, csak bízzatok ránk mindent!

| | 2010.01.19. 17:50:55  Gulyás Gábor  

Vissza

Ők ezt minden bizonnyal komolyan így is gondolják, és nagyon meg akarják mutatni a saját igazukat. Még a felhasználók személyes adatainak árán is, kerül, amibe kerül. Korábban már jelezték külföldi szakemberek, hogy ha quiz-eket töltögetünk ki, akkor nem csak a saját, de ismerőseink adatait is kiszolgáltatjuk a quiz készítőinek. Most azonban egy újabb veszéllyel kell szembenéznie a Facebook felhasználóknak: az alkalmazások készítői könnyen fontos adatokat szedhetnek ki tőlük böngészés közben (pl. login adatok).

Eddig ugyanis egy alkalmazást először engedélyezni kellett, és csak utána tudott hozzáférni a személyes adatokhoz. Köszönhetően viszont néhány friss változtatásnak a kérdést érintő szabályozásban, már nem szükséges, hogy a harmadik fél által gyártott alkalmazások explicit módon is engedélyt kérjenek, hanem lehetőség nyílt az implicit engedélyezésre is. Így már mindez a felhasználó tudta nélkül történik – bár a Facebook szerint az alkalmazások így is csak a publikus információkhoz férhetnek hozzá, ami némileg enyhít a helyzeten.

Emellett egy másik komoly veszélyre is fény derült a napokban a Facebook kapcsán: egy hiba kihasználásával bármilyen külső weboldalnak lehetősége a felhasználó tudta nélkül – de annak nevében – Facebook-os tevékenységbe bonyolódni. A weboldal így felvehet valakit barátként, üzenetet írhat a falára, de akár törölheti is a felhasználót a Facebook-ról (ez utóbbi egyre inkább hasznos funkciónak tűnik). A támadást felfedező szerző említi, hogy régebbi verziójú Flash-sel (10.x előtti) lehetőség nyílik még a felhasználó webkamerájának, mikrofonjának automatikus publikálására is, amikor csak a Facebook-ra belép. Ez azért is izgalmas, mert a felhasználók egy jelentős része megnyitva hagyja a közösségi oldalt a háttérben, vagy azonnali üzenetküldésre használja, és így az voltaképp folyamatosan nyitva marad, amíg csak dolgozik.

Egy rövid demonstráció a hibáról:

Címkék: adatvédelem, facebook, nagy testvér

Permalink: http://www.pet-portal.eu/blog/read/263/2010-01-19-Facebook-akkor-sem-kell-nektek-privatszfera-csak-b...

Forrás: Researchers: Facebook vulnerable to clickjacking

Ajánló

Vissza


Hozzászólások

Összesen 0 hozzászólás látható.

Nincsenek hozzászólások.


Új hozzászólás beküldése

Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.

Név:
E-mail:
Blog:
Megerősítési kód (Új kép generálása a megerősítési kódról)

A BBCode egy egyszerű jelölő nyelv, amellyel a hozzászólásokat lehet formázni. Érvényes parancsok:

bold: [b]Maecenas at nisl.[/b]
italics: [i]Maecenas at nisl.[/i]
underline: [u]Maecenas at nisl.[/u]
url: [url]http://www.mysite.com[/url], [url=http://www.mysite.com]Maecenas at nisl.[/url]
image: [img]http://www.mysite.com/mypic.png[/img]
quote: [quote]Maecenas at nisl.[/quote]
code: [code]Maecenas at nisl.[/code]
size: [size=12]Maecenas at nisl.[/size]
color: [color=#FF0000]Maecenas at nisl.[/color]

Hozzászólok!





© International PET Portal, 2010 | Impresszum | Felhasználási feltételek | Adatvédelmi Nyilatkozat