Vulnerabilitatea care permitea oricui să-ți șteargă pozele pe Facebook
Data publicării:
Facebook este cel mai bun exemplu că și un site care valorează sute de miliarde de dolari ajunge să fie îngenuncheat de-o problemă, scrie Playtech.ro.
Pouya Darabi, dezvoltator web iranian, a descoperit și a raportat o vulnerabilitate critică și simplă pe Facebook la începutul lunii noiembrie. Aceasta ar fi permis oricărei persoane să șteargă orice fotografie de pe platforma socială.
Vulnerabilitatea a fost o urmare a opțiunii introduse de Facebook pentru sondaje.
A fost lansată de gigantul social media la începutul lunii pentru crearea de sondaje, care includ imagini și animații GIF. Darabia a analizat caracteristica și a constatat că, atunci când creează un nou sondaj, oricine poate înlocui cu ușurință ID-ul imaginii (sau adresa URL a GIF-ului) în cererea trimisă pe serverul Facebook cu imaginea ID a oricărei fotografii din rețeaua social media. „Când acea valoare a câmpului se modifică la orice alt ID de imagini, acea imagine va fi afișată în sondaj”, a explicat Darabi.