Check Point и Facebook устранили серьезную уязвимость в мессенджере соцсети

07 июнь 2016 18:40 #39899 от ICT
Компания Check Point Software Technologies Ltd., специализирующаяся исключительно на сетевой кибербезопасности, обнаружила уязвимость в чате Facebook. Уязвимость позволяет недобросовестным пользователям изменять или удалять любые сообщения, фото, файлы или ссылки в мессенджере и онлайн-версии чата социальной сети, сообщили CNews в Check Point. Совместными усилиями командам Check Point и Facebook удалось оперативно устранить уязвимость. Техника использования уязвимости заключается в том, что хакер может получить доступ к идентификатору сообщения — параметру «message_id». Узнав ID, он может изменить содержание сообщения и отправить на сервер Facebook. Собеседник не заметит изменений, так как не получит никакого уведомления об изменении контента, пояснили в компании. Уязвимость позволяет реализовать несколько векторов атак. При этом каждая из этих схем, по мнению экспертов Check Point, может иметь серьезные последствия, учитывая роль Facebook в жизни пользователей по всему миру. В частности, злоумышленники могут изменять историю сообщений в рамках мошеннических кампаний. Например, поменяв содержание беседы, хакер может заявить, что достиг (ложной) договоренности с жертвой, или изменить условия этой договоренности. Изменение или сокрытие важной информации в чате Facebook может иметь правовые последствия. Сообщения в чатах могут быть использованы в качестве доказательств в ходе судебных расследований, поэтому уязвимость дает злоумышленникам возможность скрыть улики преступления или даже ложно обвинить невиновного человека. Кроме того, уязвимость может использоваться как средство распространения вирусов. Хакер может внедрить вредоносный код в безобидную ссылку или файл и легко убедить пользователя открыть их. Уязвимость позволяет постоянно обновлять адрес командного сервера во вредоносной ссылке, тем самым обеспечивая распространение фишинговой атаки. Из-за изменения адреса командного сервера решения по безопасности не могут обнаружить и заблокировать инфицированный контент. «С этой уязвимостью киберпреступники способны изменять весь поток сообщений в чате без ведома пользователя. Более того, хакер может применять техники автоматизации, чтобы обходить решения защиты и вносить правки в чат в течение длительного времени», — указал Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Check Point обнаружила серьезную уязвимость в платформе iOS28.08Пятница, 01 апреля 2016
    Check Point обнаружила серьезную уязвимость в миллионах Android-устройств27.49Пятница, 07 августа 2015
    Check Point обнаружил серьезную уязвимость в платформе электронной коммерции Magento27.2Пятница, 24 апреля 2015
    Check Point обнаружил уязвимость в «песочнице» Android19.86Вторник, 14 августа 2018
    Check Point обнаружила критическую уязвимость WinRAR19.86Четверг, 21 февраля 2019
    Специалисты Check Point обнаружили уязвимость в платформе для управления дронами DJI19.44Пятница, 09 ноября 2018
    Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento19.23Пятница, 24 апреля 2015
    Check Point представила архитектуру безопасности будущего: Check Point Infinity18.55Пятница, 21 апреля 2017
    Эксперты обнаружили в iOS и Android серьезную уязвимость14.97Среда, 04 марта 2015
    Apple исправила серьезную уязвимость iMessage14.97Понедельник, 11 апреля 2016

    Мы в соц. сетях