Uma grave falha de seguran?a no Facebook foi divulgada nesta ?ltima quarta-feira (11) por um pesquisador portugu?s. Segundo os estudos do especialista David Sopas, cibercriminosos poderiam utilizar uma ferramenta oficial da plataforma para enviar arquivos execut?veis para seus servidores.?
Gordo? Facebook remove a op??o ?feeling fat? de status ap?s reclama??es
Atrav?s da ferramenta ?Ads/Tools/Text_Overlay? (facebook.com/ads/tools/text_overlay?_rdr), recurso utilizado por anunciantes para montar suas campanhas publicit?rias na rede, qualquer pessoa poderia fazer o upload de um arquivo para os servidores do Facebook - sem limita??o de formato.?
?Um usu?rio pode enviar um arquivo execut?vel ou usar os servidores do Facebook de reposi??o. No meu teste, enviei um arquivo sem restri??es e consigo acess?-lo a qualquer momento, de qualquer lugar, desde que eu esteja logado na minha conta?, explicou.
Arquivos 'oficiais' podem ser maliciosos?
Ele tamb?m encontrou vulnerabilidades de renomeamento de arquivos, que podem ser ainda mais perigosas. Atrav?s dessa falha, ? poss?vel fazer usu?rios acreditarem que est?o baixando conte?do oficial do Facebook, ao inv?s de arquivos maliciosos. Ainda segundo David Sopas, esse golpe pode ser feito sem nenhum tipo de autentica??o.
Qual ? o melhor antiv?rus gr?tis??Comente no F?rum do TechTudo
Tudo o que uma potencial v?tima precisa fazer para ter sua seguran?a comprometida ? clicar em link aparentemente confi?vel. Depois, um arquivo ".bat" ser? executado em seu navegador e abrir? uma p?gina nociva.?Em sua p?gina, o pesquisador afirmou ter notificado o Facebook sobre os proble
Via Net Security
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Dicas para jogar Tom Clancy's The Division no PS4, Xbox One e PC
- Como baixar e salvar vídeo do Twitter no celular Android e iPhone
- Como os esports eram há 10 anos? Relembre sucesso do CS, LoL e mais jogos
- Microsoft Flight Simulator 2020: veja lançamento, requisitos e mais
- Como usar teclado Bluetooth no celular Android
- PS Vita: saiba quais são os melhores aplicativos para o portátil
- Veja dicas para fazer a bateria do seu MacBook durar por mais anos
- Dia da Terra 2020: Google cria Doodle para celebrar o planeta
- Como usar a função de fixar chat no WhatsApp para Android
- Como aumentar os slots no inventário do exotraje em No Man’s Sky
- Site mostra cotação e flutuação do valor do Bitcoin em tempo real
- Nintendo Wii U: como comprar e baixar jogos pelo eShop no console
- Twitter faz três mudança em tuítes e posts 'ficam maiores'; entenda
- Word: como configurar margens no padrão ABNT
- Como assistir a vídeos em 360 graus no YouTube; dica vale para Android
- Dragon Age Inquisition ganha DLC grátis com novo mapa e personagens
- Core 2, Core i, Atom, Xeon; veja as diferenças dos processadores Intel
- Meu INSS está entre apps mais baixados; saiba calcular sua aposentadoria
- Batman Arkham Knight apresenta queda brusca de frame nas vers?es de PC
- Microsoft desenvolve teclado para notebooks e tablets com tela touch, conheça