Kayıt
20 Ağustos 2009
Mesajlar
2.458
Beğeniler
0


Facebook güvenli mi, değil mi? Bu haberimizi okuyun, kararı kendiniz verin...

Facebook ve MySpace sitelerindeki dev güvenlik açıklarını kapatmayı başardı. Bu güvenlik açıkları sayesinde saldırganlar hesapları ele geçirebiliyordu.

Facebook uygulama geliştiricilerinin de dikkatini çeken güvenlik açıkları muazzamdı. İzinsiz erişim kurbanın IP adresi ve internet sitesinin cooke'si kullanılarak takip edilemez hale getiriliyordu. Böylece kurbandan habersiz bir şekilde hesapta istenen her şey yapılabiliyordu.

Bu çok ciddi güvenlik açığı crossdomain.xml dosyasında yanlış yapılan bir ayardan kaynaklandı. İnternet siteleri alanlar arasında içeriği Adobe Flash kullanarak paylaşıyor. Bu hata da otomatik giriş seçeneği açık olan hesaplara erişime imkan tanıdı. Facebook da, MySpace de ana alan adını bu tehlikeye karşı kilitlerken, alt alan adlarında aynısını yapmayı unutmuştu.

Bu tür sosyal ağlarda aylarca devam edebilen açıklar, bu sefer nispeten kısa sürede kapatıldı. Ancak ne Facebook, ne de MySpace bu açıkları kendi kendilerine keşfedemedi ve dışarıdan aldıkları uyarı sonucunda sorunu fark edebildi. Bu da tehlikenin boyutunu gösteriyor. Gerçekten fotoğraflarının ve bilgilerinin sızmasını istemeyen kullanıcıların, bunları sosyal ağlara yüklerken 2 kere düşünmelerinde yarar var.
 
Yukarı Alt