אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
פרצת אבטחה בפייסבוק: סימנטק ממליצה לגולשים להחליף סיסמה צילום: shutterstock

פרצת אבטחה בפייסבוק: סימנטק ממליצה לגולשים להחליף סיסמה

האתר יעבור לתקני אבטחה מחמירים יותר לאחר שחברת אבטחת המידע גילתה דרך שבה מפתחי אפליקציות יכולים לגשת לפרטי הגולשים

11.05.2011, 16:53 | הראל עילם

פייסבוק שלחה היום (ד') הודעה לכל מפתחי האפליקציות על כוונתה לעבור במהלך החודשים הקרובים לתקני אבטחה מחמירים יותר. ההודעה נמסרה יום לאחר שחברת האבטחה סימנטק התריעה על חור אבטחה אפשרי ברשת החברתית, המאפשר למפתחי אפליקציות להעביר את פרטי הגולשים למפרסמים ולגופים עצמאיים ללא ידיעתם.

לפי סימנטק, כאשר משתמש מאשר הוספת אפליקציית חדשה בפייסבוק, הרשת החברתית מייצרת מפתח זמני וחד פעמי הנותן לאפליקציה גישה לפרטי המשתמשים. הפרצה היתה קיימת במשך שנים, ובחודש שעבר קרוב ל-100 אלף אפליקציות עדיין השתמשו בתקן האבטחה הישן.

חברת האבטחה אף שלחה אזהרה והציעה לכל משתמשי פייסבוק להחליף את הסיסמאות שלהם, בנימוק שהמהלך עשוי למנוע את העברת פרטיהם. יצוין כי המפתחות אינם נותנים גישה לסיסמאות המשתמשים.

בין השאר, החברה תדרוש מכל המפתחים להחזיק בתעודת SSL תקינה ופעילה עד אוקטובר ולעבור לתקן האבטחה OAuth 2.0 עד ספטמבר. כל האפליקציות הפועלות בטוויטר ובפייסבוק משתמשות ב-OAuth, וגם גוגל תומכת בתקן.

סימנטק גילתה שתקן האבטחה הישן - OAuth 1.0 - מאפשר במקרים מסוימים להעביר מידע לחברות צד שלישי. בין השאר, המפתחות שאפשר ליצור באמצעותו יכולים לאפשר גישה לכל הפרטים האישיים של המשתמש, עדכוני סטטוס, רשימת החברים, גלריית התמונות והיסטוריית המיקום.

פייסבוק הבהירה שהיא עובדת עם סימנטק על מנת לחסום את חור האבטחה, אבל ציינה שאין כל סימנים שמידע אישי כלשהו דלף. 

תגיות

4 תגובות לכתיבת תגובה לכתיבת תגובה

4.
למגיב מס' 1
אתה חי במאה שעברה! טלפון חוגה - פחחחחח תתקדם! אתה באמת חושב שאם אין לך פייסבוק ואם יש לך טלפון חוגה אתה מוגן מכל הסכנות בחיים?????!! אז לא יפרצו לך לפייסבוק! יפרצו לך לבית! בטח יהיה להם הרבה מה לגנוב כי אתה בטח גם לא סומך על הבנק אז אתה שם את כל השטרות מתחת למזרון כאילו אף פורץ לא חשב על זה קודם! ודרך אגב, לייק זה באנגלית מחבב. אפילו אנגלית אתה לא יודע מרוב שאתה עסוק בלהתגונן ובלהגיד שאתה מדהההים! יאללה - תתקדם לציוויליזצייה! היום הכל באינטרנט! ואין על פייס בעולם! יש לי יותר מ- 1000 חברים אני מאגניבבבב!
עוד מגיב טיפוסי , תל אביב  |  12.05.11
1.
איזה מזל שאין לי פייסבוק :)
מי צריך את השטות הזה? יש לי טלפון עם חוגה וככה אני מתקשר לכל החברים שלי. למי בכלל אכפת מה אני חושב ומה אני עושה בחיים, החברים שלי ממש אוהבים שאני מתקשר אליהם כל שבוע לשיחה שבועית עם עדכונים. יש לי טלפון חוגה ואי אפשר לפרוץ אליו לעולם. אין לי פייסבוק = אני מוגן מכל סכנות החיים ומסתובב במקומות הכי שווים כי יש לי חיים ואני לא יודע מה זה לייק בכלל! אני מדהיםםםםם!!!
מגיב טיפוסי  |  11.05.11