کشف رخنه حذف عکس در فیسبوک
موسسه خبری سایبربان: Arul Kumar، یک محقق هندی یک رخنه امنیتی را در فیس بوک کشف کرده است. این رخنه به هکرها اجازه میدهد تا هر عکس ذخیره شده در فیس بوک را حذف نمایند. این رخنه در رده امنیتی بحرانی قرار گرفته است و از طریق هر مرورگر با هر نسخهای قابل سوءاستفاده میباشد. همچنین میتواند از طریق دستگاههای موبایل از این رخنه سوء استفاده کرد.
به گزارش موسسه خبری سایبربان، Facebook Support Dashboard برای ارسال درخواستهای Photo Removal مورد استفاده قرار میگیرد. این درخواستها توسط کارکنان فیس بوک بررسی میشود و یا درخواستها میتوانند به طور مستقیم برای صاحب عکس فرستاده شوند. سپس لینکی برای حذف عکس ایجاد میشود که اگر توسط صاحب عکس کلیک شود، آن عکس حذف میگردد. هنگام ارسال پیام، دو پارامتر Photo_id و Owners Profile_id آسیبپذیر میباشند. اگر این پارامترها تغییر کنند، هکرها میتوانند هر لینک حذف عکس را بدون آگاهی صاحب آن دریافت نمایند.
هر عکس دارای مقدار "fbid" میباشد که میتوان آن را از طریق URL فیس بوک یافت. پس از آنکه شناسه عکس امن شد، دو حساب کاربری فیس بوک یکی به عنوان فرستنده و دیگری به عنوان گیرنده میتواند برای دریافت "لینک حذف عکس" مورد استفاده قرار گیرد.
Kumar گفت: هر عکسی میتواند از صفحات کاربران برداشته شود، تصاویر به اشتراک گذاشته شده و برچسب گذاری شده میتوانند حذف شوند و عکسها میتوانند از گروه ها، صفحات و پستهای پیشنهاد شده بدون محدودیتی برداشته شوند.
Kumar به دلیل کشف این رخنه از طرف برنامه Bug Bounty برنده جایزه شد. این برنامه محققان را ترغیب مینماید تا یافتههای خود را گزارش داده و جایزه مالی دریافت نمایند. رخنه موجود در فیس بوک برطرف شده است.