image

Onderzoeker kon door lek elke foto op Facebook verwijderen

maandag 27 november 2017, 10:50 door Redactie, 10 reacties

Een kwetsbaarheid in Facebook maakte het mogelijk om elke willekeurige foto of afbeelding van het sociale netwerk te verwijderen, zo ontdekte beveiligingsonderzoeker Pouya Darabi. Deze maand introduceerde Facebook een nieuwe feature waardoor gebruikers een poll kunnen toevoegen.

Gebruikers kunnen een vraag stellen en vervolgens twee afbeeldingen toevoegen waar hun vrienden en volgers uit kunnen kiezen. Als de gebruiker een poll aanmaakt, wordt het id-nummer van de gebruikte afbeeldingen meegestuurd, zo ontdekte Darabi. Een aanvaller had hier misbruik van kunnen maken door een verzoek voor het aanmaken van een poll naar Facebook te sturen en daarbij andere id-nummers op te geven.

Dit zorgt ervoor dat afbeeldingen van iemand anders in de poll worden getoond. Vervolgens had de aanvaller de aangemaakte poll kunnen verwijderen, waarbij ook de afbeeldingen van de andere gebruiker zouden worden verwijderd. Darabi waarschuwde Facebook op 3 november. Dertien en een half uur later was er al een tijdelijke oplossing uitgerold en op 5 november volgde de permanente patch. Voor zijn bugmelding ontving de onderzoeker een beloning van 10.000 dollar.

Image

Reacties (10)
27-11-2017, 11:08 door Anoniem
Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....
27-11-2017, 12:11 door Anoniem
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....

real-world example:
je bedrijf heeft een dure marketing campagne, en je concurrent huurt een hacker in om jou campagne te saboteren.
27-11-2017, 13:01 door Anoniem
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....
Ja, het is belangrijk dat een ander niet aan jouw spullen kan zitten, ongeacht hoe zorgvuldig je er zelf mee omgaat. Behalve dat zo foto's van een ander kunnen worden verwijderd kunnen ze trouwens ook worden getoond aan mensen voor wie ze niet bedoeld zijn.

En het is belangrijk dat Facebook iets wat ik alleen maar een beginnersfout van een webontwikkelaar kan noemen niet heeft afgevangen. Dat bedrijf zit op een van de grootste bergen persoonsgegevens ter wereld en dat vereist dat ze heel scherp zijn op kwaliteitscontrole om precies dit type fouten te voorkomen. Voorvallen als dit maken duidelijk dat ze niet altijd scherp genoeg zijn.
27-11-2017, 15:40 door Anoniem
Door Anoniem:
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....

real-world example:
je bedrijf heeft een dure marketing campagne, en je concurrent huurt een hacker in om jou campagne te saboteren.

Dan zet je toch de backup terug
27-11-2017, 16:44 door Anoniem
Door Anoniem:
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....

real-world example:
je bedrijf heeft een dure marketing campagne, en je concurrent huurt een hacker in om jou campagne te saboteren.

Welke amateur gaat in hemelsnaam Facebook gebruiken voor een marketing campagne? Als je zo'n armoedzaaier bent kun je maar beter stoppen met je bedrijf.
27-11-2017, 19:51 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....

real-world example:
je bedrijf heeft een dure marketing campagne, en je concurrent huurt een hacker in om jou campagne te saboteren.

Welke amateur gaat in hemelsnaam Facebook gebruiken voor een marketing campagne? Als je zo'n armoedzaaier bent kun je maar beter stoppen met je bedrijf.

Meer dan de helft van alle bedrijven? Wellicht weet je het niet, maar Facebook heeft best een grote user-base, en is een handig platform voor Marketing. #2017belt
27-11-2017, 23:20 door Anoniem
Wie is de grootste concurrent van Talpa, juist farcebook.
Alles tegenwoordig is "Marketing, Media & Communication ruled".

En we weten ook nog niet wat het met onze kinderen gaat doen,
volgens de grootaandeelhouder, maar daar ligt die vast niet wakker van.
28-11-2017, 02:14 door Eric-Jan H te D - Bijgewerkt: 28-11-2017, 02:14
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....
Ik begrijp dat je om dezelfde reden antivirus programmatuur onnodig vindt en je firewall op router en in windows hebt uitgeschakeld. Want zeg nou zelf je hebt toch zeker wel een back-up.
28-11-2017, 20:04 door Anoniem
Door Anoniem:
Door Anoniem: Lekker belangrijk, je hebt toch zelf nog een backup van je eigen foto's, toch?
Of vertrouw je alles aan FB toe, en die gaat er als goed huisvader mee om....

real-world example:
je bedrijf heeft een dure marketing campagne, en je concurrent huurt een hacker in om jou campagne te saboteren.

Als je je kapitaal investeert in kwalitatieve producten en uitstekende dienstverlening dan heb je geen marketing campagne nodig. Erg naïef om het bestaan van je bedrijf, van een partij als Facebook af te laten hangen.
28-11-2017, 23:22 door Jodelie
Facebook is toch 'gratis'?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.