PDA

Ver la versión completa : Facebook: falla de seguridad en FQL permite acceder a información privada



LUK
30-12-2009, 10:37
Habría una falla de seguridad en la privacidad de los datos que configuran los usuarios de Facebook. Según informa Slavco en su blog (http://mkdot.net/blogs/slavco/archive/2009/12/29/11338.aspx), usando el FQL (Facebook Query Language) es posible acceder a datos de usuarios que sólo comparten con sus amigos, sin ser sus amigos.

Y eso con usuarios estándar de Facebook y sin necesidad de aplicaciones instaladas.

En una nota describe muy claramente un caso de ejemplo de como personas que no son amigos, pueden obtener mediante FQL información que uno no comparte con ellos.


http://img268.imageshack.us/img268/8182/6648userconnections.jpg

Luego dice:

Wow esta es una enorme falla de seguridad que nos lleva a esta conclusión: No tengo privacidad de ninguno de los desarrolladores de Facebook(*) que usen FQL!!!
Ellos son capaces de crear sentencias FQL que le proveerán mi información de Facebook si se las arreglan para encontrar/crear el camino descripto en la imagen de arriba. Entonces comprendo que todos los amigos de mis amigos que entiendan FQL pueden ver mis datos protegidos...

Slavco dice que está planteando la falla de seguridad en FQL a la gente de Facebook.

(*) Cualquier usuario de Facebook puede desarrollar con FQL consultas.

Enlaces:
http://mkdot.net/blogs/slavco/archive/2009/12/29/11338.aspx


Articulo escrito por Raúl Batista

Cypress
30-12-2009, 14:30
Estoy sorprendido, funciona Bárbaro.

j8k6f4v9j
30-12-2009, 16:52
Desde el primer momento andan demostrando que la privacidad y la seguridad no les importa, no sé cómo hay tanta gente que sigue usando este tipo de redes (autodenominadas "sociales")


Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: