مقالات

خطير ! بالفيديو ثغرة جديدة تمكن القراصنة من إختراق صفحات المعجبين في فيسبوك !

\

إستطاع شخص هندي اكتشاف ثغرة جديدة تتيح إختراق صفحات الفيسبوك، وهي ثالث ثغرة يقوم الهندي اكسمان Muthiyah باكتشافها هذه السنة، بعد ان عثر في وقت سابق من هذا العام على ثغرة عبر الفيسبوك الرسوم البيانية تتيح مشاهدة و حذف صور الألبومات على فيسبوك حتى لو كانت هذه الصور ذات الخصوصية الفردية.

و بعد مرور قرابة شهر من ذلك اكتشف "لاكسمان" ثغرة قريبة نوعا ما من الثغرة الأولى تتيح الوصول للصور الألبومات المحفوظة ذات الخصوصية على فيسبوك مع إمكانية حفظها على جهاز الهاكر.

اليوم استطاع "لاكسمان" العثور على ثغرة بالغة الخطورة تتيح إختراق صفحات المعجبين على فيسبوك التي يتم إدارتها من طرف عدة مستخدمين مثل صفحات المشاهير السياسيين أو الفنانين.

وتمكن الخبير الأمني ​​من إيجاد تسلل للوحة إدارة التحكم في هذه الصفحات الموجودة بالآلاف على موقع التواصل الشهير "فيسبوك"، ويستطيع "لاكسمان" من خلال هذه الثغرة أن يحرم ملاك الصفحات من إدارة صفحاتهم أو أن يسرق صفحتهم بالكامل.

و حسب "لاكسمان" فيمكن للهاكر استعمال سلسلة من الطلبات لمحاولة جعله مدير أو مشرف في صفحة معينة، وعلى سبيل المثال الطلب:
POST / PGID / userpermissions HTTP / 1.1
المضيف: graph.facebook.com
المحتوى طول: 245
دور = مدير والمستخدم = X & الأعمال = B & access_token = AAAA ...


الثغرة تم ترقيعها بعد أن قام الشاب الهندي بتبليغ فيسبوك عنها و أخد مكافأة 2500 دولار أمريكي.

شارك الموضوع

إقرأ أيضًا