웹 사이트

개발자가 Facebook, MySpace에서 주요 코딩 오류 발견

In Your Facebook!

In Your Facebook!
Anonim

소셜 네트워킹 사이트 MySpace와 Facebook은 명백히 코딩 오류를 수정하여 공격자가 모든 사용자의 데이터와 사진에 액세스 할 수있게합니다.

간단한 코딩 오류는 t

o 소셜 네트워크를 통해 사용자가 데이터를 안전하게 유지할 수 있음을 재확인했습니다. 문제는 해당 사이트가 "도메인 간 정책"이라고하는 다른 도메인의 데이터 요청을 처리하는 방식을 포함합니다.

MySpace 및 Facebook과 같은 사이트는 일반적으로 다른 도메인이 개인 정보 보호를 이유로 다른 도메인에서 데이터 요청 및 수신을 차단합니다

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

Facebook은 기본 도메인의 다른 응용 프로그램에서 액세스를 허용하지 않았지만 네덜란드 개발자 인 Yvo Schaap은 Facebook에서 데이터를 허용한다는 사실을 발견했습니다.

하위 도메인에서도 Facebook의 모든 데이터를 호스팅했기 때문에 피해자가 Flash 응용 프로그램을 사용하여 URL을 방문하도록 유도하여 데이터를 수집 할 수 있습니다. 대부분의 사람들이 자동 로그인 기능을 사용할 수 있다고 Schaap의 블로그는 덧붙였다. "더 침입적이고 숨겨진 공격은 흔적도없이 중앙 서버에 모든 사용자의 개인 사진, 데이터 및 메시지를 수집 할 수 있으며 이유가 없습니다 왜 이래? Schaap은 자신의 블로그에서 "팜. 스프로 부스터 닷컴 (farm.sproutbuilder.com)"이라는 도메인이 데이터에 액세스 할 수있게 허용 한 마이 스페이스 (MySpace)에서이 문제를 발견했다. 피해자가 악의적 인 URL을 방문한 경우 Flash 응용 프로그램을 해당 사이트에 업로드하여 데이터에 액세스 할 수 있습니다.

Facebook의 최신 crossdomain.xml 파일을 보면 버그가 수정 된 것 같습니다. 마이 스페이스는 또한 크로스 도메인 목록에서 "farm.sproutbuilder.com"을 탈취 한 것으로 보인다.

"MySpace의 개인 데이터는 공개되지 않았으며 취약점은 악용되지 않았다"