#VERITA' PER ANGELO VASSALLO
#VERITA' PER ANGELO VASSALLO
ULTIMO AGGIORNAMENTO : 1 Maggio 2025 - 17:50
22.9 C
Napoli
Max Pezzali annuncia: “Nel 2026 un mio concerto allo stadio...
Inchiesta ultras: Inzaghi e Calhanoglu patteggiano un turno di squalifica
Scampia, blitz antidroga: arrestato 50enne con 23 grammi di eroina
Striano, 17enne arrestato mentre rapina un supermercato
Circumvesuviana, caos tra Torre Annunziata e Pompei: treno fermo per...
La Juve Stabia stende il Catanzaro: play off sempre più...
Poggioreale, poliziotto penitenziario ferito da detenuto psichiatrico
Lecce-Napoli, annullati centinaia di biglietti: stop ai tifosi campani nei...
Napoli, ruba bici elettrica a Porta Nolana: arrestato
Premio Sorellanza 2025, al via la VII edizione: il 10...
Napoli, il prefetto Di Bari: “Sicurezza garantita anche con il...
Napoli, crea uno Spid fasullo per rubare rimborso fiscale
Ercolano: tentativo di spaccio “volante” fallisce, un arresto e una...
Pozzuoli, kartodromo abusivo in area protetta: denunciato 64enne
Napoli, restituito parte del tesoro agli uomini della banda del...
Napoli: Corso Vittorio Emanuele ostaggio dei rifiuti, cittadini indignati e...
Scuola: carcere agli studenti che picchiano i docenti
Oroscopo del 1° Maggio 2025 segno per segno
Omicidio per vendetta Kanun: chiesti ergastoli per i 2 killer...
Stadio Maradona, completato lo studio sul terzo anello: “Un passo...
Napoli, nel 2025 la Tari cala per oltre metà dei...
Capri, riesplodono le polemiche sui collegamenti marittimi
Morte della piccola Aurora, colpo di scena al processo, il...
Mobilità dei taxi a Napoli, via libera a nuovi percorsi
Napoli e Sant’Arpino, blitz dei Carabinieri Forestali: sequestri e denunce...
Castellammare, lavori sul costone: vertice in Prefettura per risolvere le...
Tagli agli stipendi dei ricercatori, allarme a Napoli: “Rischio fuga...
Il giornalista napoletano di Fanpage, Ciro Pellegrino denuncia: “Sono il...
Napoli, paziente devasta con un palo l’ospedale villa Betania: personale...
Napoli, musica e solidarietà in scena il 4 maggio: 24...

Facebook: attacco hacker frutto di tre vulnerabilità

facebook

SULLO STESSO ARGOMENTO

A poche ore dall’annuncio dell’attacco hacker che ha compromesso 50 milioni di profili, mentre altri 40 milioni sono stati reimpostati a scopo cautelativo, Facebook fornisce maggiori dettagli tecnici. “La vulnerabilita’ e’ stato il risultato della combinazione di tre bug distinti”, spiega Pedro Canahuati, Vice Presidente Engineering, Security e Privacy del social network che parla di “attori esterni”, senza aggiungere altre informazioni. Le tre vulnerabilita’ riguardano la funzione ‘Visualizza come’, che consente ad un utente di vedere come appare il proprio profilo all’esterno; la nuova versione del caricamento video introdotta dalla piattaforma a luglio 2017 che a sua volta ha generato in modo errato un token di accesso con le autorizzazioni dell’app Facebook per i dispositivi mobili. Un token di accesso e’ in pratica una chiave digitale che permette di eseguire il log-in di Facebook senza dover reinserire la propria password ogni volta. Rubarlo significa potersi sostituire ad un utente. “La combinazione di questi tre bug e’ diventata una vulnerabilita’ – aggiunge Canahuati – gli aggressori sono quindi stati in grado di passare da un singolo token di accesso ad altri account, eseguendo le stesse azioni e ottenendo ulteriori token di accesso”. “Per proteggere gli account delle persone, abbiamo risolto la vulnerabilita’ – ribadisce il manager della piattaforma -. Abbiamo anche reimpostato i token di accesso dei quasi 50 milioni di account che sappiamo essere interessati e abbiamo anche preso il provvedimento cautelativo di reimpostare i token di accesso per altri 40 milioni di account che hanno usato la funzione Visualizza come nell’ultimo anno. Infine, abbiamo temporaneamente disattivato questa funzione mentre stiamo eseguendo un’analisi approfondita della sicurezza”.


Articolo pubblicato il giorno 29 Settembre 2018 - 14:54

ULTIM'ORA


DALLA HOME

IN PRIMO PIANO

LE VIDEO STORIE

Cronache è in caricamento