کشف یک باگ در Facebook و توصیه هایی در این خصوص - امنیت - اخبار

کشف یک باگ در Facebook و توصیه هایی در این خصوص

دسته : امنیت در تاريخ ۱۳۸۷/۵/۲۸ ۵:۱۳:۵۶ (963 بار خوانده شده)
به نظر می رسد رویکرد هکرها نسبت به شبکه های اجتماعی، تهاجمی تر از گذشته شده است.


به دنبال گزارش شناسایی یک حفره امنیتی نوظهور در یکی از مشهورترین سایت های اینترنتی، کارشناسان به کاربران توصیه می کنند برای محافظت از خود، تمام ابزار امنیتی موجود را به کار گیرند.

باگ جدیدی که در شبکه اجتماعی Facebook کشف شده، شماره شناسایی (ID) میلیون ها کاربر را در خطر تهدید و سوءاستفاده بزهکاران قرار می دهد.

این مطلب از سوی شرکت Equifax که یکی از آژانس های مهم اطلاعات اعتباری است، گزارش شده است.



به گفته کارشناسان امنیتی، این سایت بیش از 80 میلیون کاربر فعال دارد و وجود یک خطای سهوی در آن، باعث فاش شدن تاریخ تولد آن دسته از کاربرانی می شود که قبلاً گزینه مخفی ماندن اطلاعات را تایید کرده اند!

این باگ به گونه ای است که طی آن هر کسی که در سایت login کند می تواند به تاریخ تولد کاربران دست پیدا کند و در این بین تنظیمات privacy نیز راه به جایی نمی برد. در ماه مارس نیز باگ دیگری شناسایی شده بود که تصاویر کاربران، برای هر کسی قابل دسترسی و مشاهده بود.

Equifax اعلام کرده است که باگ ماه گذشته، وجود مشکل در چنین سایت هایی را پررنگ تر کرده است.



یکی از کارشناسان Equifax گفته است: «اگرچه Facebook این مشکل را مرتفع کرده ولی قابلیت دستیابی به تاریخ تولد میلیون ها کاربر، یک فرصت طلایی برای سودجویان به شمار می رود.»

Neil Munroe افزود: «برخلاف ترس و واهمه ای که حفره های امنیتی به دنبال دارند، به نظر می‌رسد مردم نمی دانند که چگونه و به چه میزان اطلاعات آن‌ها در معرض خطر و سوءاستفاده قرار می گیرد.»

آقای Munroe با بیان اینکه شبکه های اجتماعی باید در مورد اطلاعاتی که بر سایت های خود می گذارند، بیاندیشند، گفت: آن‌ها با مانیتور کردن بانک‌ها و نیز اطلاعات اعتباری خود می توانند قبل از آنکه کار از کار بگذرد، جلوی اقدامات کلاهبرداران را بگیرند.

وی خاطرنشان کرد: «وب سایت شبکه های اجتماعی تنظیمات privacy دارند اما بسیاری از مردم از آن‌ها استفاده نمی کنند. ما به کاربران توصیه می کنیم که فقط اطلاعات بسیار شخصی خود را در چنین سایت هایی درج کنند و از این طریق کار را برای کسانی که قصد دارند از ID آنها سوءاستفاده کنند، مشکل نمایند.»