O Facebook corrigiu uma vulnerabilidade em sua função de enquetes que permitia que uma pessoa pudesse apagar qualquer foto postada por outra conta na rede social sem sua autorização, mesmo aquelas que só podem ser vistas por usuários autorizados. A falha envolve uma manipulação nos dados enviados ao servidor durante a criação de uma enquete e foi descoberta pelo pesquisador de segurança Pouya Darabi e reportada à plataforma no início de novembro.
Quando um usuário cria uma enquete com imagens no seu perfil de Facebook, o servidor recebe um pedido que inclui a ID do arquivo. Ao manipular esse dado, Darabi conseguiu associar qualquer conteúdo postado por outras pessoas no seu post apenas enviando a ID correspondente a ele.
O truque funcionou mesmo quando o arquivo estava protegido — só para amigos ou para contatos específicos na rede social. Em seguida, bastava apagar completamente a enquete para que a rede social deletasse, também, as imagens associadas, o que acontecia sem o consentimento do dono.
US$ 10 mil de prêmio
Ainda não se sabe se a falha foi explorada por hackers ou qualquer pessoa mal intencionada para apagar fotos, GIFs ou vídeos de outras pessoas sem o seu consentimento. Entretanto, a chance de isto ter ocorrido é baixa, uma vez que o recurso foi liberado para os usuários há pouco tempo.
O bug foi reportado à plataforma de rede social no dia 3 de novembro e, na mesma data, foi implementada uma solução temporária para contornar o bug. A correção permanente do problema ocorreu dois dias depois. Por ter descoberto e informado a falha, Darabi recebeu um prêmio de US$ 10 mil (cerca de R$ 32 mil) como parte do programa de recompensas do Facebook.
Via Motherboard e Dynamic World
Qual recurso o Facebook poderia dispensar? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- 10 dicas para formatar monografia no Word de acordo com a ABNT
- AMD Ryzen 3: veja modelos e preços da linha de processadores no Brasil
- Novas Smart TVs de 32” e 43” da AOC têm painel LED e bom custo-benefício
- Console mini-arcade com design retrô é feito com Raspberry Pi
- Carteira smart usa Bluetooth para se tornar ‘impossível’ de ser perdida
- Como usar a Calculadora do Cidadão (Banco Central) no celular
- Novo Red Faction e Warhammer estão nos lançamentos da semana
- Black Friday de Verdade: como usar a extensão para comparar preços em 2020
- Cyberpunk 2077: transmissão oficial mostra mais do gameplay do jogo
- Deckard Cain, da série Diablo, é o novo herói de Heroes of the Storm
- Como fazer um recibo no Word a partir de modelos
- Google Pixel 4: lançamento ocorre nesta terça-feira
- Galaxy A51 e Galaxy A71 chegam ao Brasil com preço mais alto
- SSD usado vale a pena? Conheça prós e contras antes de comprar
- Como enviar qualquer endereço pelo WhatsApp, com direito a mapa interativo
- Sunny Cove: conheça a arquitetura de 10 mm para processadores da Intel
- PhotoScape X: oito funções para editar fotos no computador
- Como conseguir a essência azul e laranja em League of Legends
- Como mudar a foto de capa do Facebook no Windows Phone
- Computadores da Apple tem uma 'versão do Paint para Mac'; saiba encontrar