DOLAR
32,4660
EURO
34,7572
ALTIN
2.440,00
BIST
9.915,62
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bilecik
Hafif Yağmurlu
22°C
Bilecik
22°C
Hafif Yağmurlu
Cumartesi Az Bulutlu
18°C
Pazar Az Bulutlu
19°C
Pazartesi Çok Bulutlu
18°C
Salı Az Bulutlu
20°C

Facebook’ta korkutan açık

iOS ve Android için sunulmakta olan Facebook SDK’sının (yazılım geliştirme kitinin), Facebook’a oturum açma işleviyle ilgili ciddi bir güvenlik açığına sahip olduğu anlaşıldı. Açığın Facebook hesaplarındaki özel verileri saldırganların eline teslim edebildiği bilgisi veriliyor.

Açığı keşfeden MetaIntell’e göre 100 Android uygulamasından iOS’ta 71, Android’te ise 31 uygulama, bu SDK’yı kullanıyor. Bu ise milyonlarca kullanıcının riskte olduğu anlamına geliyor.

Facebook ile bir uygulamaya, örneğin Spotify’da oturum açtığınızda, Facebook’tan bir uygulama erişimi anahtarı alınıyor. Bu anahtar, cihazın kullanıcı ayarlarında saklanıyor, bu sayede her defasında oturum açmanıza kalmıyor. Ancak MetaIntell, anahtarın şifresiz olarak saklandığını söylüyor.

Erişim anahtarına ulaşan bir uygulama, onu kullanıcının Facebook hesabına ulaşmak, arkadaş listesini okumak, haber kaynağını görüntülemek ve diğer özel bilgilere ulaşmak için kullanabiliyor.

Açık hakkında bilgilendirilen Facebook’un konuyla ilgili yaptığı açıklama ise tatmin edici olmadı. Android’de herhangi bir değişiklik yapmayacağını söyleyen firma, güvenlik seviyesinin yeterli olduğunu söyledi. Facebook, iOS’ta ise güvenliği artırmaya yönelik bir değişiklik yapabileceğini bildirdi. The Hacker News sitesine göre güvende kalmak için mobil uygulamaların “Facebook Login” özelliklerini kullanmamakta fayda var.

kaynak:trthaber

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.