Desenvolvedor encontra erros em código de Facebook e MySpace
Por IDG News Service
Publicada em 05 de novembro de 2009 às 22h51
Problema está no compartilhamento de informações com subdomínios, que podem ter exposto dados sensíveis dos usuários.
As redes sociais Facebook e MySpace aparentemente corrigiram os erros em seu código que podem ter exposto os dados particulares e fotos de seus usuários, segundo o desenvolvedor holandês Yvo Schaap.
O problema descoberto está relacionado com a chamada política entre domínios confiáveis - como as redes sociais lidam com pedidos por dados cuja origem é de outros domínios.
Geralmente, as redes sociais bloqueiam estes domínios, que não podem fazer a requisição e ou receber dados, por questões de privacidade. A exceção é para seus subdomínios confiáveis.
Schaap descobriu, no Facebook, uma falha que permitiria a divulgação de informações por meio de um desses subdomínios. O desenvolvedor aponta que, observando um arquivo "crossdomain.xml"
recente do Facebook, o bug parece ter sido resolvido. Oficialmente, o
serviço diz que trabalhou com o pesquisador que descobriu a falha
para corrigi-la.
O mesmo problema foi identificado no MySpace, que daria ao domínio "farm.sproutbuilder.com" o acesso a dados. O MySpace, contudo, já excluiu o domínio citado de sua lista, e uma porta-voz da rede social aponta que as informações supostamente expostas são públicas e que o bug identificado já foi corrigido.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- DIGG
Agora no Twitter
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Senador dos EUA quer informações sobre empresas de tecnologia na China
- Melhorado, Google Search inclui mais serviços de busca no Gmail
- Campus Party: o balanço oficial de 2010 e a saída de Marcelo Branco
- WordPress para Android permite atualizar blog a partir do smartphone
- Apple libera iPhone 3.1.3
- Por 'precaução', Twitter força usuários a mudar senhas de acesso


Receba notícias do IDG Now! no celular
Cuidado com URLs curtas
Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.
Governança corporativa
Investimentos para proteger a informação nem sempre freiam as ações dos crackers.
Links patrocinados

Circuito De Luca
TV Digital: Ginga será mandatório?





