image

Facebookserver kon door beveiligingslek worden overgenomen

vrijdag 24 augustus 2018, 17:12 door Redactie, 4 reacties

Een server van Facebook kon door een beveiligingslek worden overgenomen, zo laat Daniel Le Gall weten, de onderzoeker die het probleem ontdekte. Le Gall vond een Sentrydienst van Facebook. Sentry is een in Django geschreven webapplicatie voor het verzamelen van logs.

De applicatie bleek echter instabiel te zijn in het geval van de wachtwoordresetfeature voor gebruikers die af en toe crashte. Daarnaast stond de Django-debugmode ingeschakeld die allerlei informatie vrijgaf. Op deze manier wist Le Gall informatie te achterhalen die hij kon gebruiken om via een aangepast cookie zijn eigen sessie te vervalsen en zo commando's en code op het systeem uit te voeren.

De onderzoeker rapporteerde het probleem op 30 juli aan Facebook, waarna het op 9 augustus door de sociale netwerksite werd verholpen. Voor zijn melding ontving de onderzoeker een beloning van 5.000 dollar. Facebook stelde dat de kwetsbare server zich in een apart VLAN bevond en geen specifieke gegevens van gebruikers bevatte.

Reacties (4)
25-08-2018, 20:32 door Anoniem
Wie kent Age M. nog? De man met de thermische lans. Een leuke boef, nooit slachtoffers gemaakt, maar die brandde door elke kluisdeur heen.

Het zal niet lang duren, denkt mijn glazen bolletje, dat de kluisjes van Facebook, Twitter, Instagram en Google ook open gaan. Want je hebt altijd ergens een Age M. Met een thermische lans. Ze zijn zeldzaam, maar ze bestaan.

The devil is always in the details. Thermische lans, wie had daar nou rekening mee gehouden?
25-08-2018, 22:18 door Anoniem
Ik denk dat de thermische lans niet eens nodig is, ik denk dat via de meer of minder bereidwillige medewerking van genoemde Tech giganten als daar zijn, facebook, Google, amazon, Micorsoft, etc. alles zich al bij de bevoegde instanties van het Imperium Americanum bevindt - lock, stock and barrel.

Resistence is futile, you already have been assimilated with all of your code, algorithm & profile.

Alleen de grote massa is er nog niet volledig van doordrongen. Hier en daar begint er bij de wakkere IT lieden al een half oog open te gaan en na de onthullingen van een Snowden en een Assange valt het ook niet meer echt "weg te denken", hoe graag bepaalde krachten dat wel weer zouden willen terugdraaien naar ons surveilleren, terwijl we in zalige onzekerheid verkeren. Dan is het effect optimaal en de surplus winst het grootst.
27-08-2018, 09:30 door Anoniem
Door Anoniem: Wie kent Age M. nog?
Het is Aage M https://nl.wikipedia.org/wiki/Aage_Meinesz
en er is geen thermische lans voor software hacken ;)
27-08-2018, 10:33 door Anoniem
https://nl.wikipedia.org/wiki/Aage_Meinesz
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.