NOTÍCIAS

[ANONYMOUS][grids]

Este bug no Facebook Messenger permitia hackers ver com quem você conversava [corrigido]

 Este bug no Facebook Messenger permitia hackers ver com quem você conversava [corrigido]


O  Facebook  foi cercado por uma série de questões de privacidade. Além dos já existentes, surgiu um novo bug no Facebook que permitia a qualquer um ver suas mensagens.
De acordo com um post no blog da Imperva, uma empresa de segurança cibernética, o Facebook Messenger estava propenso a uma vulnerabilidade (agora corrigida) que permitia ataques Cross-Site Frame Leakage ou CSFL , retirando informações dos elementos do iFrame no aplicativo.
As informações foram obtidas do número de elementos do iFrame em uma página de origem cruzada localizada em uma página de plano de fundo. Pesquisadores registraram dois "estados" de dados em que " estado completo " refere-se a páginas que exibem conversas com pessoas com as quais o usuário interagiu antes. E " estado vazio" exibe informações sobre pessoas com as quais os usuários nunca conversaram.
Ao diferenciar entre os dois estados, os invasores poderiam conhecer as pessoas com as quais os usuários conversavam no Facebook Messenger.
Depois de descobrir o bug, o pesquisador de segurança Ron Masas insinuou o Facebook sobre a vulnerabilidade, após o qual a plataforma de mídia social corrigiu o bug em dezembro , removendo todos os elementos do iFrame do Messenger.
Embora a vulnerabilidade tenha sido corrigida, o Facebook ou, por esse motivo, qualquer outra plataforma precisa tomar medidas de segurança significativas, especificamente para ataques CSFL.