Era possibile sfruttando una vulnerabilità del social network.
[ZEUS News - www.zeusnews.it - 10-03-2016]
Che lo scopo sia giocare uno scherzo agli amici oppure carpire preziose informazioni personali, «come hackerare gli account di Facebook» è una delle chiavi di ricerca più inserite nei vari motori.
A quanto pare, però, fino a poco tempo fa non era poi così difficile violare un account.
L'ha dimostrato un ricercatore indiano, Anand Prakash, scoprendo una falla molto seria nel sistema di impostazione della password.
Se un utente del social network in blu dimentica la propria password e usa l'apposita procedura per recuperarla, Facebook gli invia tramite email o SMS un codice di sei cifre che l'utente dovrà poi inserire per confermare la propria identità.
Il codice può essere inserito soltanto un certo numero di volte: si tratta di una misura di sicurezza per evitare un attacco del tipo brute force, che porterebbe a indovinare le cifre del codice avendo a disposizione un numero infinito di tentativi.
La falla scoperta da Prakash era tanto pericolosa quanto semplice: il limite infatti non era stato implementato nei siti beta di Facebook, accessibili tramite gli indirizzi beta.facebook.com e mbasic.beta.facebook.com, per lo meno finché il ricercatore indiano non ha fatto presente il problema al social network.
|
«Avrei potuto hackerare tutti gli account Facebook» scrive infatti Prakash sul proprio blog.
Con un attacco "a forza bruta" trovare il codice giusto per impostare una nuova password per qualsiasi account diventava soltanto una questione di tempo.
Fortunatamente, Prakash non è soltanto un esperto in sicurezza ma anche una persona responsabile: prima di rendere nota la falla al pubblico, il ricercatore l'ha segnalata a Facebook, che l'ha ringraziato con una ricompensa di 15.000 dollari.
Ti invitiamo a leggere la pagina successiva di questo articolo:
I dati privati di tutti gli utenti di Facebook
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Gladiator