Восемь жизней куба в Blender
Испытания для роботов
Новые MacBook и iPad Air
Посадка на Луну
Котодиско у Hyundai
Nothing Phone (3a) и (3a) Pro

Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость

Специалисты компании Check Point, специализирующейся на компьютерной безопасности, обнаружили в Facebook Messenger уязвимость, которая позволяет хакерам редактировать уже отправленные сообщения в мессенджере втайне от собеседников.

Прежде чем сообщить о найденной проблеме публично, Check Point передала информацию об уязвимости в Facebook. Специалисты соцсети уже устранили её, говорится в сообщении Check Point.

Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость

В Check Point объяснили, что Facebook присваивает каждому сообщению уникальный «message_id». Специалисты компании выяснили, что ID можно узнать, отправив запрос на специальный адрес. Получив ID сообщения, хакер может редактировать его и отправить напрямую на серверы Facebook, в таком случае жертва не узнает, что переписка была изменена.

Таким образом, хакеры, получив ID сообщения, могут заменить ранее отправленную ссылку на свою, с вредоносным ПО, или же выдавать себя за других пользователей, чтобы получить доступ к личным данным человека или его банковским счетам.

В Check Point также отметили, что пользователи Facebook могли столкнуться и с более серьёзными последствиями, поскольку переписку в мессенджере соцсети можно использовать в качестве доказательств в суде.

«Чаты [в Facebook] могут быть приняты в качестве доказательств в судебном расследовании, и эта уязвимость даёт хакерам возможность скрыть доказательства преступления или даже оговорить невиновного человека», — предупредили в Chek Point.

Специалистам компании не удалось выяснить, использовал ли кто-нибудь эту уязвимость.

реклама
разместить
2 комментария

"Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость".

- Джедай верностью принципами обладать должен.

3

Вк тоже присваивает id к каждому сообщению. Как у них обстоят дела с этим интересно

реклама
разместить
«Tether вступил в войну против российского крипторынка»: криптобиржа Garantex рассказала о блокировке кошельков на сумму 2,5 млрд рублей

Платформа временно приостановила все операции, включая вывод средств.

4444
77
44
33
11
Махинаторы) Лишь бы повод был) А все остальное можно списать на санкции и тд) Децентрализация)))) Я лучше по старинке будут покупать акции наших компаний и саморазвиваться)
А/В-тестирование, которое увеличило нам CTR на 91% за 5 шагов

В статье о том, как правильно провести А/B-тестирование и избежать частых ошибок. Шаг за шагом объясняем на реальном примере, где мы с помощью тестов увеличили кликабельность рекламы на 91,67%. Поймете, как правильно формулировать гипотезы и сможете сразу же применить инструменты в своей сфере.

А/В-тестирование, которое увеличило нам CTR на 91% за 5 шагов
66
«АвтоВАЗ» запустил бренд коммерческих автомобилей SKM

И показал две машины из линейки.

Источник здесь и далее: «АвтоВАЗ»
7272
1313
11
Запретили же латиницу. Почему не Добрыня?
Как VC хочет получит с меня 350К за год использования VC
Как VC хочет получит с меня 350К за год использования VC

Свой личный блог на VC я веду с 2016 года, это уже почти 10 лет, за это время я написал огромное количество статей, которые получили тысячи просмотров и лайков. И недавно зайдя на VC я получил уведомление, что для продолжения использования VC мне надо платить 29К в месяц. Хорошая такая подписка.

3333
44
Но по итогу чёрную галочку вы всё же купили)) В модерации vc не дураки же сидят, видят, как через личные аккаунты на самом деле владельцы пиарят свои компании, вот и приравнивают их к аккаунтам компаний.
Как пять нейросетей заменяют целую студию людей

Всё началось с запроса от группы психологов, которые проводят тренинги по профессиональному выгоранию. Они хотели необычную визуализацию для своих корпоративных программ — что-то, что иронично показало бы офисную жизнь и проблемы выгорания.

2222
1414
33
Какие пункты в договоре считаются для меня как для дизайнера red flags 🚩 и почему

Всем привет! Меня зовут Даша, я действующий бренд дизайнер уже почти три года и за это время у меня скопилось не мало примечаний, которые касаются договора между заказчиком и исполнителем.
Считаю, что у каждого дизайнера должен быть договор составленный юристом, который работает конкретно с данной нишей. Но все мы сталкиваемся с тем, что иногда сотр…

11
Как введённые Трампом пошлины на товары из Канады, Мексики и Китая влияют на мировые курсы — объяснение от Bloomberg
33
11
11
11
[]