Um erro no Facebook permitia que invasores modificassem a senha de qualquer conta da rede social, garantindo acesso com facilidade a qualquer perfil. Entretanto, essa falha foi corrigida. A vulnerabilidade envolvia os domínios beta da plataforma que não possuíam os bloqueios de segurança necessários.
Como convidar todos os amigos para um evento no Facebook com Invite All
O bug foi descoberto pelo programador indiano Anand Prakash, que avisou ao Facebook no início de março e recebeu recompensa de US$ 15 mil (cerca de R$ 55 mil). A falha envolvia o sistema de redefinição de senhas da rede social. O usuário que esquecer seu código de acesso pode pedir a criação de outro diretamente na página de acesso do site.
Download grátis do app do TechTudo: receba dicas e notícias de tecnologia no Android ou iPhone
Quando isto acontece, o sistema manda uma mensagem de confirmação para o telefone cadastrado no perfil. Este código de seis dígitos deve ser inserido no site, mas há um limite aproximado de dez tentativas antes que este recurso seja bloqueado.
O problema, segundo Prakash, é que este recurso de bloqueio só está disponível no domínio principal do Facebook e não funciona em secundários como beta.facebook.com e mbasic.beta.facebook.com.
Na prática, significa que alguém poderia usar esta limitação para redefinir a s
O relatório do bug foi enviado ao Facebook no dia 22 de fevereiro, mas só foi divulgado agora, depois de corrigido.
O que você achou do layout do Facebook? Deixe sua opinião no Fórum do TechTudo.
Via Anand Prakash e ZDNet
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Google lan?a novo teclado para escrever '? m?o' em smarts e tablets
- Dell Inspiron 15 3000 é bom? Veja especificações e preços no Brasil
- Dragon Age Inquisition: como remover skills de um personagem e realocá-las
- FIFA 20 terá a Bundesliga, Campeonato Alemão, de forma oficial no jogo
- Zenfone 3 Max vs Galaxy J7 Metal: comparativo detalha ficha técnica
- PlayerUnknown's Battlegrounds ganhará mapa de treinamento para novatos
- Como vender pelo WhatsApp? 5 recursos para ajudar nos negócios pelo app
- Sony lança nova linha de TVs OLED 4K com HDR na CES 2017
- CBLOL 2021 1° Split começa no dia 16 com partida entre paiN Gaming e LOUD
- Dota Underlords: veja tier list com Alianças e sinergias mais fortes
- Facebook para Android: como bloquear pessoas e datas em 'Neste Dia'
- Conheça as armas do novo Doom, da serra elétrica à BFG9000
- Como usar o Vysor e espelhar o Android no seu computador
- Snapchat vende novos filtros de geolocalização por US$ 5; entenda
- Como baixar músicas com o Songr 2
- Dez jogos indie brasileiros para você conhecer em 2021
- Pesquisa desenvolve chip potente que promete ser ecologicamente correto
- 'Sangue eletrônico' promete computadores mais eficientes, diz IBM
- Táxi sem motorista circula pela primeira vez no Reino Unido
- Sonic the Hedgehog: confira os jogos para Android do mascote da Sega