Злоумышленники легко могут воспользоваться недостаточной безопасностью в мобильных приложениях Facebook в поисках личной информации о пользователе.
Проблема состоит в том, что приложение Facebook для устройств с операционными системами iOS и Android не шифрует данные учетной записи, что делает их легкой добычей для злоумышленников. Предполагается, что воры могут использовать зловредной приложение, которое передаст все данные учетной записи своему создателю.
Дыра в безопасности была обнаружена Гаретом Райтом, британским разработчиком приложений для мобильных устройств с операционными системами iOS и Android. Райт написал в блоге, что он случайно обнаружил уязвимость на своем iPhone: с помощью кода маркера и языка запросов Facebook ему удалось извлечь информацию из собственного аккаунта. «В результате я смог получить почти любую закрытую информацию со своего аккаунта, и если мне это удалось сделать, то это смогут повторить и другие программисты», пишет он.
Увеличить рисунок
Эксперимент с кодом маркером заинтересовал Райта и он решил его продолжить. Он отправил своему другу шаблон PList, предназначенный для оптимизации кодов табличных списков, который он использовал для сбора конфиденциальной информации о пользователе. В результате эксперимента опасения Райта подтвердились: обойти защиту мобильных приложений Facebook было действительно не сложно.
Программист сообщил о найденной уязвимости сотрудникам Facebook, которые его заверили, что работают над её устранением.
Напомним, что в начале этого года мобильное приложение Facebook, установленное на устройства с Android, уже было уличено в воровстве СМС пользователей. Руководство Facebook отрицает это обвинения. В компании утверждают, что хотя его приложение и просит разрешения пользователя для получения, обработки и записи коротких текстовых сообщений, однако оно ими никогда не злоупотребляло.