Американец обнаружил уязвимость в Facebook
Саміт на Алясці став "великою аферою" Путіна, - WSJ Моді відмовився зупинити імпорт російської нафти, - Bloomberg Індія зухвало відмовила Трампу, нагадавши про торгівлю США і РФ "Дедлайн" Трампа для Кремля може пройти тихо і без наслідків, - AP Збільшення видобутку ОПЕК+ та нові погрози Трампа тиснуть на ціни на нафту На лінії фронту в Україні зона ураження стає дедалі глибшою: в The Economist назвали причини У російському Брянську пролунали потужні вибухи в районі аеропорту Трампу імпічмент, Венсу – посаду: Маск продовжує підливати масла у вогонь Росія масовано атакувала Україну дронами і ракетами: є руйнування і постраждалі Нічний удар Росії по Україні: жителі деяких міст залишилися без світла Росія планує у 2026 році захопити дві області та відрізати Україну від Чорного моря, - ОП У США закликали видворити Маска з країни після сварки з Трампом, - The Hill Низка поїздів спізнюється через наслідки атаки на Київ Під час нічного удару росіян у Києві загинули рятувальники Порошенко залишив собі слона і причіп, а всі дохідні активи намагався переписати на дружину, - ЗМІ В Україні з'явиться військовий омбудсмен: Рада зробила перший крок Унікальна спецоперація: СБУ втретє вразила Кримський міст Британія готова судитися з Абрамовичем, щоб передати Україні гроші із продажу "Челсі" Ключовий союзник Трампа підтримав законопроект про пекельні санкції проти РФ Росіяни зберігають можливості для масованих авіаударів, але тепер вони обмежені, - експерт Олена Тополя відверто зізналася, що робила пластику грудей Як рясні дощі вплинуть на врожай картоплі в Україні: відповідь фермера "Це не просто епізод": Шмигаль заявив, що "Павутина" може повторитись Генштаб відзвітував про знищення 12 російських літаків Ігнат про "Павутину": Тривалий час РФ не зможе бити по Україні ракетами

Американский разработчик Томми ДеВосс (Tommy DeVoss) обнаружил уязвимость в Facebook, позволяющую узнать скрытые адреса электронной почты пользователей социальной сети. Результаты исследований он опубликовал на сервисе Dawgyg.com.

По словам ДеВосса, уязвимость связана с специальной функцией Facebook Groups, которая позволяет юзерам создавать объединения и группы по интересам. Разработчик приглашал других пользователей стать администратором паблика: редактировать посты сообщества и добавлять или блокировать подписчиков. Отправленные предложения попадали как в личные сообщения юзеров, так и дублировались в электронной почте каждого приглашенного, привязанной к учетной записи в социальной сети.

В итоге исследователь обнаружил, что, несмотря на установленные настройки конфиденциальности, у администратора любой группы в Facebook есть возможность узнать скрытые пользовательские данные. Когда незаинтересованный в администрировании сообщества юзер отказывается от приглашения с помощью мобильной версии соцсети, автоматически происходит перенаправление на страницу с URL, в котором указывается полный адрес его электронной почты.

ДеВосс отметил, что таким образом злоумышленники могут воспользоваться уязвимостью Facebook для целевых фишинговых атак. Он также добавил, что оповестил администрацию Facebook о своем открытии, и в настоящее время проблема полностью устранена.

За исследование соцсеть выплатила разработчику пять тысяч долларов.