Flash-Schwachstellen bei Facebook und MySpace

Hacker Der Web-Entwickler Yvo Schaap wurde auf eine kritische Schwachstelle im Zusammenhang mit der häufig im Internet eingesetzten Multimedia-Entwicklungsumgebung Flash bei den Sozialen Netzwerken MySpace und Facebook aufmerksam. Diese Problematik steht den getroffenen Aussagen zufolge im Zusammenhang mit einer zu großzügigen und uneingeschränkten Vergabe von Rechten. Mit bestimmten Flash-Anwendungen sei es möglich, die vollständigen Daten eines anderen Facebook-Nutzers auszulesen.

Besonders problematisch sei dies, wenn ein Nutzer gerade bei Facebook angemeldet ist oder die Auto-Login-Funktion verwendet. Ist dies der Fall, so könnte jedes entsprechend entwickelte Flash-Applet auf die dort vorhanden Datensätze zugreifen.

Während dies bei Facebook nahezu ohne Einschränkung möglich war, gestaltete sich der Sachverhalt bei MySpace etwas restriktiver. Dort wurde der Zugriff auf einige Server beschränkt. Dazu zählt unter anderem eine Webseite, auf der die Besucher selbst Flash-Anwendungen hochladen können. Somit war es auch in diesem Fall ohne größeren Aufwand möglich, an die Daten der MySpace-Accounts zu gelangen.

Schaap hat die Betreiber der Sozialen Netzwerke auf diese Umstände hingewiesen. Daraufhin wurden die Schwachstellen umgehend auf beiden Portalen beseitigt.
Diese Nachricht empfehlen
Kommentieren8
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 15:20 Uhr Premium Herren-Portemonnaie und Geldbörse aus hochwertigem Leder mit RFID-Blocker in (schützt Kreditkarten etc. wirksam vor Hackern, Querformat)
Premium Herren-Portemonnaie und Geldbörse aus hochwertigem Leder mit RFID-Blocker in (schützt Kreditkarten etc. wirksam vor Hackern, Querformat)
Original Amazon-Preis
29,95
Im Preisvergleich ab
?
Blitzangebot-Preis
22,45
Ersparnis zu Amazon 25% oder 7,50
Nur bei Amazon erhältlich

Facebooks Aktienkurs in Euro

Facebooks Aktienkurs - 6 Monate
Zeitraum: 6 Monate

The Social Network im Preis-Check

Tipp einsenden