Uma grave falha de seguran?a no Facebook foi divulgada nesta ?ltima quarta-feira (11) por um pesquisador portugu?s. Segundo os estudos do especialista David Sopas, cibercriminosos poderiam utilizar uma ferramenta oficial da plataforma para enviar arquivos execut?veis para seus servidores.?
Gordo? Facebook remove a op??o ?feeling fat? de status ap?s reclama??es
Atrav?s da ferramenta ?Ads/Tools/Text_Overlay? (facebook.com/ads/tools/text_overlay?_rdr), recurso utilizado por anunciantes para montar suas campanhas publicit?rias na rede, qualquer pessoa poderia fazer o upload de um arquivo para os servidores do Facebook - sem limita??o de formato.?
?Um usu?rio pode enviar um arquivo execut?vel ou usar os servidores do Facebook de reposi??o. No meu teste, enviei um arquivo sem restri??es e consigo acess?-lo a qualquer momento, de qualquer lugar, desde que eu esteja logado na minha conta?, explicou.
Arquivos 'oficiais' podem ser maliciosos?
Ele tamb?m encontrou vulnerabilidades de renomeamento de arquivos, que podem ser ainda mais perigosas. Atrav?s dessa falha, ? poss?vel fazer usu?rios acreditarem que est?o baixando conte?do oficial do Facebook, ao inv?s de arquivos maliciosos. Ainda segundo David Sopas, esse golpe pode ser feito sem nenhum tipo de autentica??o.
Qual ? o melhor antiv?rus gr?tis??Comente no F?rum do TechTudo
Tudo o que uma potencial v?tima precisa fazer para ter sua seguran?a comprometida ? clicar em link aparentemente confi?vel. Depois, um arquivo ".bat" ser? executado em seu navegador e abrir? uma p?gina nociva.?Em sua p?gina, o pesquisador afirmou ter notificado o Facebook sobre os proble
Via Net Security
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Com tirar print no Redmi 2 e Pro sem apertar nenhum botão
- Marvel Ultimate Alliance 3 é anunciado para Nintendo Switch
- Grand Chase: relembre sucesso do game que ganhou versão mobile
- Scorp é o app do momento para postar vídeos curtos; saiba como ele funciona
- WhatsApp volta a funcionar após bloqueio de 24 horas
- Zuckerberg vai criar seu próprio Jarvis, assistente do Homem de Ferro
- Wi-Fi pode ser usado para detectar objetos dentro de bolsas e mochilas
- Snapchat promete atualização após críticas ao novo visual
- Primeira geração do Moto X nacional recebe versão teste do Android 5.1
- Post colorido do Facebook chega ao PC; saiba como criar no seu perfil
- Saiba quais são os componentes de um disco rígido e como ele funciona
- O que é Recovery Mode no celular Android
- Zenfone 3, Deluxe e Ultra: o que muda em relação aos modelos antigos
- Como compartilhar documentos no Word 2016
- Panasonic lança nova TV 4K Ultra HD e outras novidades na CES 2015
- HD e HDs externos: tecnologia caminha para o fim?
- Minecraft recebe personagens e mundo de Super Mario Bros. no Wii U
- Online no WhatsApp Web: extensão destaca contatos que estão disponíveis
- Huawei Mate XS: novo celular dobrável ganha reforço na dobradiça
- Como a Microsoft pretende substituir teclado e mouse nos computadores