Ga naar inhoud

Facebookserver kon door beveiligingslek worden overgenomen


Aanbevolen berichten

Een server van Facebook kon door een beveiligingslek worden overgenomen, zo laat Daniel Le Gall weten, de onderzoeker die het probleem ontdekte. Le Gall vond een Sentrydienst van Facebook. Sentry is een in Django geschreven webapplicatie voor het verzamelen van logs.

De applicatie bleek echter instabiel te zijn in het geval van de wachtwoordresetfeature voor gebruikers die af en toe crashte. Daarnaast stond de Django-debugmode ingeschakeld die allerlei informatie vrijgaf. Op deze manier wist Le Gall informatie te achterhalen die hij kon gebruiken om via een aangepast cookie zijn eigen sessie te vervalsen en zo commando's en code op het systeem uit te voeren.

De onderzoeker rapporteerde het probleem op 30 juli aan Facebook, waarna het op 9 augustus door de sociale netwerksite werd verholpen. Voor zijn melding ontving de onderzoeker een beloning van 5.000 dollar. Facebook stelde dat de kwetsbare server zich in een apart VLAN bevond en geen specifieke gegevens van gebruikers bevatte.

 
Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.