Um erro no Facebook permitia que invasores modificassem a senha de qualquer conta da rede social, garantindo acesso com facilidade a qualquer perfil. Entretanto, essa falha foi corrigida. A vulnerabilidade envolvia os domínios beta da plataforma que não possuíam os bloqueios de segurança necessários.
Como convidar todos os amigos para um evento no Facebook com Invite All
O bug foi descoberto pelo programador indiano Anand Prakash, que avisou ao Facebook no início de março e recebeu recompensa de US$ 15 mil (cerca de R$ 55 mil). A falha envolvia o sistema de redefinição de senhas da rede social. O usuário que esquecer seu código de acesso pode pedir a criação de outro diretamente na página de acesso do site.
Download grátis do app do TechTudo: receba dicas e notícias de tecnologia no Android ou iPhone
Quando isto acontece, o sistema manda uma mensagem de confirmação para o telefone cadastrado no perfil. Este código de seis dígitos deve ser inserido no site, mas há um limite aproximado de dez tentativas antes que este recurso seja bloqueado.
O problema, segundo Prakash, é que este recurso de bloqueio só está disponível no domínio principal do Facebook e não funciona em secundários como beta.facebook.com e mbasic.beta.facebook.com.
Na prática, significa que alguém poderia usar esta limitação para redefinir a s
O relatório do bug foi enviado ao Facebook no dia 22 de fevereiro, mas só foi divulgado agora, depois de corrigido.
O que você achou do layout do Facebook? Deixe sua opinião no Fórum do TechTudo.
Via Anand Prakash e ZDNet
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Relembre os melhores jogos de terror lançados em 2016
- AirPods vs Galaxy Buds Pro: compare os fones Bluetooth de Apple e Samsung
- Como trocar o botão Curtir do Facebook Messenger por outro emoji
- Melhores do Ano TechTudo 2019: fones de ouvido
- Como encaminhar uma mensagem do Facebook Messenger para outro contato
- Crash Team Racing terá sistema de personalização de karts e personagens
- CBLoL 2021: veja line ups da LOUD, paiN Gaming e mais times da franquia
- Como tirar print no Xperia Z5
- Samsung pode lançar seu primeiro smartphone com Tizen em dezembro
- Como usar o app WinFi Lite para analisar a rede Wi-Fi da sua casa
- Como baixar novas fontes para personalizar os celulares da Samsung
- Google Maps anuncia recurso de tradução para ajudar em viagens
- Como costurar no TikTok
- Como gravar sua voz sobre fotos no iPhone com o app Pic Music
- Brinquedos sexuais inteligentes podem se tornar alvos de hackers
- Jukes leva ban na Twitch após dizer insulto racial em partida de LoL
- Como personalizar o plano de fundo e perfil no Moto G 3?
- Como baixar arquivos no iPhone com o iOS 13
- Conheça eVTOL, o drone gigante da Boeing que suporta mais de 200 kg
- Circuito Desafiante 2019: RED Canids assume liderança isolada da tabela