image

Facebook-lek maakt versturen EXE-bestanden mogelijk

vrijdag 28 oktober 2011, 16:55 door Redactie, 8 reacties

Een beveiligingslek in Facebook maakt het mogelijk om uitvoerbare bestanden naar andere gebruikers te sturen. De kwetsbaarheid werd ontdekt door Nathan Power van SecurityPentest.com. Facebook staat het standaard niet toe om bijvoorbeeld EXE-bestanden naar andere gebruikers te sturen. Daarbij wordt alleen naar de bestandsnaam gekeken. Door een spatie aan de bestandsextensie toe te voegen, wordt deze beperking omzeild.

Het is daarnaast niet nodig om met gebruikers bevriend te zijn om ze een bijlage te sturen. Power rapporteerde het lek op 30 september aan Facebook en kreeg woensdag 26 oktober pas een bevestiging. Daarop besloot hij het lek te openbaren.

Reacties (8)
28-10-2011, 18:03 door SirDice
Knullig. Dat er alleen naar de extensie gekeken wordt is al niet best...
28-10-2011, 18:12 door X-max
Door SirDice: Knullig. Dat er alleen naar de extensie gekeken wordt is al niet best...
Klopt zie ook het onderstaande topic voor meer info, in het linkje staat ook de 'vulnerability' omschreven op een weblog.
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=17&t=5459
28-10-2011, 18:18 door Anoniem
Probeer het eens met uuencode.
28-10-2011, 20:31 door sjonniev
En wat is nu het probleem?
29-10-2011, 10:34 door jefdom
ik denk dat face book te groot aan't worden is zodat het op lange termijn nog moeilijk te beveiligen is want de laatste tijdstaat het hier vol van zwakheden,haks ,attacs,slechte gebruikers,en zo meer,het lijkt het ms syndroom wel hoe groter hoe kwetsbaarder,ik denk dat ze bij facebook nog de handen gaan vol krijgen met de zooi draaiende te houden.groetjes jefdom ps en niet te vergeten der eigen blunders.
29-10-2011, 10:52 door spatieman
dat facebook gaat windows nog eens inhalen met lekken..
30-10-2011, 00:07 door Martijn2
Door spatieman: dat facebook gaat windows nog eens inhalen met lekken..
Of wat denk je van oeboentoe, sjezus, je blijft maar je updeets installeren.
30-10-2011, 07:28 door golem
Of wat denk je van oeboentoe, sjezus, je blijft maar je updeets installeren.

Dus elke update van ubuntu is volgens jouw een lek dat gepatched wordt ?
En snel updaten is een stuk beter dan het probleem te laten zitten en/of 1x maand te patchen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.