Newsroom

Newsroom

Παραβιάζοντας το “access token” ενός χρήστη του Facebook

Το Facebook έχει υλοποιήσει μια σειρά μέτρων ασφάλειας για την προστασία του λογαριασμού των χρηστών, όπως για παράδειγμα όταν ένας…

facebook 8

Το Facebook έχει υλοποιήσει μια σειρά μέτρων ασφάλειας για την προστασία του λογαριασμού των χρηστών, όπως για παράδειγμα όταν ένας χρήστης χρησιμοποιεί “access token”, μέσω εφαρμογής του Facebook (όπως το Candy Crush Saga, το Lexulous Word Game), που του παρέχει προσωρινή και ασφαλή πρόσβαση στο Facebook API.

Για να καταστεί αυτό δυνατό, οι χρήστες πρέπει να «επιτρέψει ή να αποδεχτούν» το αίτημα της εφαρμογής, έτσι ώστε μια εφαρμογή να έχει πρόσβαση στις πληροφορίες του λογαριασμού με τα απαιτούμενα δικαιώματα.

Το Access Token αποθηκεύει πληροφορίες σχετικά με τα δικαιώματα που έχουν χορηγηθεί, καθώς και πληροφορίες σχετικά με το πότε θα λήξει και ποια εφαρμογή το προκάλεσε. Οι εγκεκριμένες εφαρμογές του Facebook μπορούν να δημοσιεύουν ή να διαγράψουν περιεχόμενο στο λογαριασμό του χρήστη χρησιμοποιώντας τα στοιχεία πρόσβασης και όχι τον κωδικό πρόσβασης από το Facebook.

Τα Access Token είναι αρκετά ευαίσθητα, γιατί όποιος γνωρίζει το διακριτικό πρόσβασης ενός χρήστη μπορεί να έχει πρόσβαση στα δεδομένα του χρήστη και μπορεί να εκτελέσει οποιαδήποτε ενέργεια εκ μέρους του χρήστη, μέχρι το token να απενεργοποιηθεί.

Η ομάδα Ασφαλείας του Facebook έχει εντοπίσει μια ευπάθεια που κατατέθηκε από τον Ahmed Elsobky, έναν ειδικό ασφάλειας από την Αίγυπτο και αναφέρει ότι “εργαζόμαστε για τον περιορισμό της απειλής όταν πρόκειται για τις επίσημες εφαρμογές μας, δεδομένου ότι είναι προεγκριμένες. Για τις άλλες εφαρμογές, δυστυχώς, δεν μπορεί να εμποδιστεί πλήρως, καθώς αυτό θα σήμαινε ότι οποιαδήποτε ιστοσελίδα συνεργάζεται με το Facebook πρέπει να χρησιμοποιήσει HTTPS, το οποίο δεν είναι εφικτό προς το παρόν.” secnews.gr

H ελληνική διασκευή του “Espresso Macchiato” που ξεπέρασε το 1 εκατομμύριο views: «Σερβιτόρε, σερβιτόρε…» (video)

MixCollage 19 May 2025 05 14 PM 3924

H ελληνική διασκευή του “Espresso Macchiato” που ξεπέρασε το 1 εκατομμύριο views: «Σερβιτόρε, σερβιτόρε…» (video)

Μια εκπληκτική ιδέα είχε Ελληνίδα καλλιτέχνιδα με το αποτέλεσμα να είναι απολαυστικό

Μήνυση στη Ζωή Κωνσταντοπούλου καταθέτει πρώην στέλεχος της «Πλεύσης»: Tην κατηγορεί για «σοβαρό κακούργημα»

6521025

Μήνυση στη Ζωή Κωνσταντοπούλου καταθέτει πρώην στέλεχος της «Πλεύσης»: Tην κατηγορεί για «σοβαρό κακούργημα»

«Δεν είναι δυνατόν πολιτικά πρόσωπα που ευαγγελίζονται δημόσια ότι αγωνίζονται για ένα κράτος δικαίου, να…

Χειρούργος αναλύει τα συμπτώματα που δεν πρέπει να αγνοήσετε με αφορμή την διάγνωση του Μπάιντεν

AP25019663760122

Χειρούργος αναλύει τα συμπτώματα που δεν πρέπει να αγνοήσετε με αφορμή την διάγνωση του Μπάιντεν

Ο πρώην πρόεδρος των ΗΠΑ, Τζο Μπάιντεν, διαγνώστηκε με καρκίνο του προστάτη ο οποίος χαρακτηρίζεται…