Flash-Schwachstellen bei Facebook und MySpace
Der Web-Entwickler Yvo Schaap wurde auf eine kritische Schwachstelle im Zusammenhang mit der häufig im Internet eingesetzten Multimedia-Entwicklungsumgebung Flash bei den Sozialen Netzwerken MySpace und Facebook aufmerksam.
Diese Problematik steht den getroffenen Aussagen zufolge im Zusammenhang mit einer zu großzügigen und uneingeschränkten Vergabe von Rechten. Mit bestimmten Flash-Anwendungen sei es möglich, die vollständigen Daten eines anderen Facebook-Nutzers auszulesen.
Besonders problematisch sei dies, wenn ein Nutzer gerade bei Facebook angemeldet ist oder die Auto-Login-Funktion verwendet. Ist dies der Fall, so könnte jedes entsprechend entwickelte Flash-Applet auf die dort vorhanden Datensätze zugreifen.
Während dies bei Facebook nahezu ohne Einschränkung möglich war, gestaltete sich der Sachverhalt bei MySpace etwas restriktiver. Dort wurde der Zugriff auf einige Server beschränkt. Dazu zählt unter anderem eine Webseite, auf der die Besucher selbst Flash-Anwendungen hochladen können. Somit war es auch in diesem Fall ohne größeren Aufwand möglich, an die Daten der MySpace-Accounts zu gelangen.
Schaap hat die Betreiber der Sozialen Netzwerke auf diese Umstände hingewiesen. Daraufhin wurden die Schwachstellen umgehend auf beiden Portalen beseitigt.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Syncrasy - vor 0 Sekunden
in der Rubrik News - larusso - vor 29 Sekunden
in der Rubrik News - morq - vor 3 Minuten
in der Rubrik News - Zero-11 - vor 4 Minuten
in der Rubrik News
Forum
-
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Samstag - vor 5 Minuten -
.htaccess
bb83 - vor 10 Minuten -
Wer schreibt mir ein Script?
Ler-Khun - vor 14 Minuten -
Hauptseite: per mobile einloggen/kommentare schreiben?
CrownMiro - vor 14 Minuten -
Linux Installation erkennt Festplatte als leer...
nozz - vor 15 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012





Alle Kommentare zu dieser News anzeigen