Skip to content
Breaking
Τροχαίο με «γουρούνα» στο Κασσανδρινό: Στο νοσοκομείο 30χρονος Όλες οι πληρωμές e-ΕΦΚΑ και ΔΥΠΑ: Ποιοι πάνε ταμείο 1-5 Ιουνίου Πικέρμι: Παράσυρση 13χρονης από όχημα στη Λεωφόρο Μαραθώνος Αιματηρή συμπλοκή στον Εύοσμο: Μαχαιρώθηκε άνδρας στο δρόμο Χαμός στον αέρα: Πτήση προσγειώθηκε εκτάκτως στα Χανιά εξαιτίας επιβάτη που βγήκε εκτός ελέγχου Πώς ένας «μαϊμού» λογιστής πήγε να αποσπάσει 15.000 ευρώ από ανυποψίαστη γυναίκα στην Πέλλα! Νέα πρόστιμα 100€ στα ΜΜΜ & κάμερες AI για την εισιτηριοδιαφυγή Εξαφάνιση 15χρονης στο κέντρο της Αθήνας Έξοδος Αγίου Πνεύματος: Μεγάλη φυγή των εκδρομέων από την Αττική Επικίνδυνη οδήγηση στην Ποσειδώνος: 24χρονος πέρασε με κόκκινο και κατέληξε με χειροπέδες μετά από καταδίωξη Επίδομα Παιδιού Α21: Άνοιξε η πλατφόρμα για τις νέες αιτήσεις Εξαφανίστηκε 17χρονη από χώρο φιλοξενίας στη Νέα Σμύρνη – Η ανακοίνωση από το Χαμόγελο του Παιδιού Τραγωδία στις Σέρρες: Νεκρός 10χρονος σε κανάλι, 2 συλλήψεις Σύλληψη τριών νεαρών για ένοπλη ληστεία με μαχαίρι σε πρατήριο καυσίμων στο Παγκράτι Λεωφόρος Πεντέλης: Σώθηκαν από θαύμα μετά από σφοδρό τροχαίο Τροχαίο με «γουρούνα» στο Κασσανδρινό: Στο νοσοκομείο 30χρονος Όλες οι πληρωμές e-ΕΦΚΑ και ΔΥΠΑ: Ποιοι πάνε ταμείο 1-5 Ιουνίου Πικέρμι: Παράσυρση 13χρονης από όχημα στη Λεωφόρο Μαραθώνος Αιματηρή συμπλοκή στον Εύοσμο: Μαχαιρώθηκε άνδρας στο δρόμο Χαμός στον αέρα: Πτήση προσγειώθηκε εκτάκτως στα Χανιά εξαιτίας επιβάτη που βγήκε εκτός ελέγχου Πώς ένας «μαϊμού» λογιστής πήγε να αποσπάσει 15.000 ευρώ από ανυποψίαστη γυναίκα στην Πέλλα! Νέα πρόστιμα 100€ στα ΜΜΜ & κάμερες AI για την εισιτηριοδιαφυγή Εξαφάνιση 15χρονης στο κέντρο της Αθήνας Έξοδος Αγίου Πνεύματος: Μεγάλη φυγή των εκδρομέων από την Αττική Επικίνδυνη οδήγηση στην Ποσειδώνος: 24χρονος πέρασε με κόκκινο και κατέληξε με χειροπέδες μετά από καταδίωξη Επίδομα Παιδιού Α21: Άνοιξε η πλατφόρμα για τις νέες αιτήσεις Εξαφανίστηκε 17χρονη από χώρο φιλοξενίας στη Νέα Σμύρνη – Η ανακοίνωση από το Χαμόγελο του Παιδιού Τραγωδία στις Σέρρες: Νεκρός 10χρονος σε κανάλι, 2 συλλήψεις Σύλληψη τριών νεαρών για ένοπλη ληστεία με μαχαίρι σε πρατήριο καυσίμων στο Παγκράτι Λεωφόρος Πεντέλης: Σώθηκαν από θαύμα μετά από σφοδρό τροχαίο
Live
Διεθνή

«Τρύπα» στην ασφάλεια του Facebook – Πως θα προστατευτείτε;

Eιδικός κυβερνοασφάλειας βρήκε τον τρόπο να χακάρει οποιονδήποτε λογαριασμό στο Facebook εντοπίζοντας τις αδυναμίες στον μηχανισμό επαναφοράς κωδικού πρόσβασης του μέσου κοινωνικής δικτύωσης. Ο Samip Aryal από το Νεπάλ ανακάλυψε ότι με…

· 1 min read
Κοινοποίηση:

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του newstok.gr στην Google

Eιδικός κυβερνοασφάλειας βρήκε τον τρόπο να χακάρει οποιονδήποτε λογαριασμό στο Facebook εντοπίζοντας τις αδυναμίες στον μηχανισμό επαναφοράς κωδικού πρόσβασης του μέσου κοινωνικής δικτύωσης.

Ο Samip Aryal από το Νεπάλ ανακάλυψε ότι με την απεγκατάσταση και την επανεγκατάσταση της εφαρμογής από διαφορετικούς χρήστες, μπορούσε να χειριστεί τη ροή επαναφοράς κωδικού πρόσβασης στο προφίλ και να αλλάξει τον κωδικό ελέγχου ταυτότητας/σύνδεσης, αποκτώντας πρόσβαση στον λογαριασμό.

Μάλιστα, συνόψισε πως η «τρύπα» στην ασφάλεια που εντόπισε αφορά έξι παράγοντες

1 – ο κωδικός παρέμεινε έγκυρος για δύο ώρες (αρκετός χρόνος για εντοπισμό του 6ψήφιου κωδικού)

2 – ο ίδιος κωδικός στάλθηκε κάθε φορά σε διάστημα 2 ωρών

3 – Ο Aryal (ο εισβολέας) θα μπορούσε να επιχειρήσει όσους λανθασμένους κωδικούς σύνδεσης χρειάζεται, επιτρέποντας να έχει και πάλι πολλές επιλογές

Χρησιμοποιώντας τον σωστό κωδικό, ο Aryal επανέφερε τον κωδικό πρόσβασης του λογαριασμού και πήρε τον έλεγχο, γεγονός που του επέτρεψε να ορίσει νέο κωδικό πρόσβασης.

Το Facebook ζήτησε από την πλευρά του μερικές διευκρινίσεις πριν ενσκύψει στο πρόβλημα, λίγες μέρες αργότερα.

Η ενεργοποίση του ελέγχου ταυτότητας πολλαπλών παραγόντων και η προχοή στη διαχείρηση ανεπιθύμητων μηνυμάτων επαναφοράς κωδικού πρόσβασης ή μηνυμάτων που σχετίζονται εν γένει με τον λογαριασμό μας, αποτελούν μερικές χρήσιμες πρακτικές προστασίας των προσωπικών μας δεδομένων στην πλατφόρμα.

Εάν έχετε αμφιβολίες, ξεκινήστε μόνοι σας τη ροή επαναφοράς κωδικού πρόσβασης, ορίστε έναν ολοκαίνουργιο σύνθετο κωδικό πρόσβασης και αποφύγετε τη χρήση SMS για έλεγχο ταυτότητας πολλαπλών παραγόντων και προτιμήστε να χρησιμοποιείτε αν΄αυτού μια αξιόπιστη εφαρμογή Authenticator.

Πηγή: FORBES

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο Newstok.gr.

Δείτε Επίσης