Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость
Специалисты компании Check Point, специализирующейся на компьютерной безопасности, обнаружили в Facebook Messenger уязвимость, которая позволяет хакерам редактировать уже отправленные сообщения в мессенджере втайне от собеседников.
Прежде чем сообщить о найденной проблеме публично, Check Point передала информацию об уязвимости в Facebook. Специалисты соцсети уже устранили её, говорится в сообщении Check Point.

В Check Point объяснили, что Facebook присваивает каждому сообщению уникальный «message_id». Специалисты компании выяснили, что ID можно узнать, отправив запрос на специальный адрес. Получив ID сообщения, хакер может редактировать его и отправить напрямую на серверы Facebook, в таком случае жертва не узнает, что переписка была изменена.
Таким образом, хакеры, получив ID сообщения, могут заменить ранее отправленную ссылку на свою, с вредоносным ПО, или же выдавать себя за других пользователей, чтобы получить доступ к личным данным человека или его банковским счетам.
В Check Point также отметили, что пользователи Facebook могли столкнуться и с более серьёзными последствиями, поскольку переписку в мессенджере соцсети можно использовать в качестве доказательств в суде.
«Чаты [в Facebook] могут быть приняты в качестве доказательств в судебном расследовании, и эта уязвимость даёт хакерам возможность скрыть доказательства преступления или даже оговорить невиновного человека», — предупредили в Chek Point.
Специалистам компании не удалось выяснить, использовал ли кто-нибудь эту уязвимость.
Данными эйчары делятся с руководителями на местах.
Платформа временно приостановила все операции, включая вывод средств.
В статье о том, как правильно провести А/B-тестирование и избежать частых ошибок. Шаг за шагом объясняем на реальном примере, где мы с помощью тестов увеличили кликабельность рекламы на 91,67%. Поймете, как правильно формулировать гипотезы и сможете сразу же применить инструменты в своей сфере.
Свой личный блог на VC я веду с 2016 года, это уже почти 10 лет, за это время я написал огромное количество статей, которые получили тысячи просмотров и лайков. И недавно зайдя на VC я получил уведомление, что для продолжения использования VC мне надо платить 29К в месяц. Хорошая такая подписка.
Всё началось с запроса от группы психологов, которые проводят тренинги по профессиональному выгоранию. Они хотели необычную визуализацию для своих корпоративных программ — что-то, что иронично показало бы офисную жизнь и проблемы выгорания.
Всем привет! Меня зовут Даша, я действующий бренд дизайнер уже почти три года и за это время у меня скопилось не мало примечаний, которые касаются договора между заказчиком и исполнителем.
Считаю, что у каждого дизайнера должен быть договор составленный юристом, который работает конкретно с данной нишей. Но все мы сталкиваемся с тем, что иногда сотр…
Выжимка материала издания.
"Специалисты по безопасности нашли в Facebook позволяющую редактировать сообщения уязвимость".
- Джедай верностью принципами обладать должен.
Вк тоже присваивает id к каждому сообщению. Как у них обстоят дела с этим интересно