Uma grave falha de seguran?a no Facebook foi divulgada nesta ?ltima quarta-feira (11) por um pesquisador portugu?s. Segundo os estudos do especialista David Sopas, cibercriminosos poderiam utilizar uma ferramenta oficial da plataforma para enviar arquivos execut?veis para seus servidores.?
Gordo? Facebook remove a op??o ?feeling fat? de status ap?s reclama??es
Atrav?s da ferramenta ?Ads/Tools/Text_Overlay? (facebook.com/ads/tools/text_overlay?_rdr), recurso utilizado por anunciantes para montar suas campanhas publicit?rias na rede, qualquer pessoa poderia fazer o upload de um arquivo para os servidores do Facebook - sem limita??o de formato.?
?Um usu?rio pode enviar um arquivo execut?vel ou usar os servidores do Facebook de reposi??o. No meu teste, enviei um arquivo sem restri??es e consigo acess?-lo a qualquer momento, de qualquer lugar, desde que eu esteja logado na minha conta?, explicou.
Arquivos 'oficiais' podem ser maliciosos?
Ele tamb?m encontrou vulnerabilidades de renomeamento de arquivos, que podem ser ainda mais perigosas. Atrav?s dessa falha, ? poss?vel fazer usu?rios acreditarem que est?o baixando conte?do oficial do Facebook, ao inv?s de arquivos maliciosos. Ainda segundo David Sopas, esse golpe pode ser feito sem nenhum tipo de autentica??o.
Qual ? o melhor antiv?rus gr?tis??Comente no F?rum do TechTudo
Tudo o que uma potencial v?tima precisa fazer para ter sua seguran?a comprometida ? clicar em link aparentemente confi?vel. Depois, um arquivo ".bat" ser? executado em seu navegador e abrir? uma p?gina nociva.?Em sua p?gina, o pesquisador afirmou ter notificado o Facebook sobre os proble
Via Net Security
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Impressoras Canon prometem alta eficiência e têm foco em home office
- Valheim: como usar códigos, cheats e comandos de console
- Ukyo é destaque em trailer inédito de Samurai Shodown
- Surface Book x Macbook Pro Retina: veja quem ganha briga de notebooks potentes
- Twitch TV: adolescente doa mais de R$ 100 mil escondido da mãe
- GTA 5, The Witcher 3 e Castlevania estão nas ofertas da semana
- Todas as caras do ransomware Crypt888; vírus busca vítimas no Brasil
- Cinco curiosidades sobre PlayHard, streamer de Free Fire e jogos mobile
- Google testa autoplay de vídeo em resultados de busca e causa polêmica
- iPhone 6S à prova d’água? Celular aguenta uma hora submerso em teste