Anzeige:
vodafone.de
headerrechts
zeileobengruen
Montag, 27.08.2012 08:16

Facebook zahlt 5.000 Dollar für Sicherheitslücke

aus dem Bereich Sonstiges

Das weltweit größte soziale Netzwerk Facebook zählt rund um den Globus weit über 900 Millionen Mitglieder. Millionen Menschen nutzen die Online-Plattform täglich, um neue Status-Updates zu verfassen, mit Freunden zu chatten oder um über das neue Facebook App Center Anwendungen wie Spiele zu starten. Nutzer des Netzwerkes verlassen sich darauf, dass die Sicherheit gewährleistet ist. In Zusammenhang mit dem App Center fand sich allerdings kürzlich eine gefährliche Sicherheitslücke. Der nur unter dem Pseudonym AMol NAik bekannte Entdecker meldete die Schwachstelle umgehend an Facebook. Das Netzwerk zeigte sich dankbar und belohnte ihn großzügig.

Anzeige

Facebook fixt Lücke innerhalb eines Tages

Wie AMol NAik in seinem Blog "Secure Belief" berichtet, zahlte Facebook ihm einen "Finderlohn" in Höhe von 5.000 Dollar. Die von ihm aufgedeckte Sicherheitslücke war ein sogenannter Cross Site Request Forgery. Dadurch ließen sich beispielsweise Apps im App Center hinzufügen, wenn ein Facebook-Nutzer angemeldet war und eine präparierte Webseite aufgerufen hat.

Die Facebook-Entwickler hatten beim neuen App Center offenbar versäumt, die nur für eine Sitzung gültigen Token serverseitig korrekt zu überprüfen. Nach der Meldung der Schwachstelle durch AMol NAik fixte das Facebook-Sicherheitsteam die Lücke innerhalb eines Tages.

red
Weitere Meldungen zum Thema:
Bitdefender: Java-Plugin verseucht Facebook-Profile
Infoseiten zum Thema:
 Suche
 Letzte Meldungen
Donnerstag, 23.05.2013
Nintendo 3DS XL jetzt auch 'Pretty in Pink'
Mittwoch, 22.05.2013
1&1-Chef: Kunden akzeptieren DSL-Drosselung
Sky: Seriensender Universal Channel HD startet am 5. September
Chrome 27 beschleunigt um 5 Prozent
Dienstag, 21.05.2013
Erstmals vorgestellt: Microsoft zeigt die neue Xbox One
Google Checkout wird am 20. November eingestellt
Browser-Barometer: Chrome drängt in Europa an die Spitze
90elf wird eingestellt
Samsung packt 3.200 x 1.800 Pixel auf ein 13,3-Zoll-Display
United Internet: Kräftiges Kundenplus dank DSL und mobilem Internet
Flickr-Relaunch: Neue Oberfläche und 1 TB Gratis-Speicher
Dramatischer Kundenschwund bei Vodafone
Montag, 20.05.2013
eBay: In Rheinland-Pfalz wird eher mobil gekauft
Buffalo "LinkStation 400": Bis zu 8 TB Netzwerkspeicher für das Heimnetzwerk
Headset von Creative im Test: Kann das Sound Blaster Tactic3D Rage Wireless überzeugen?
Weitere News
 
Datenschutz