Varning för sårbarhet i Facebooks SDK

Diskussion i 'Allmänt' startad av Maki, 14 apr 2012.

  1. Maki

    Maki Youth Droid Medlem

    Blev medlem:
    2 sept 2009
    Inlägg:
    125
    Mottagna gillanden:
    20

    MINA ENHETER

    Läste en bloggpost hos David Poll om en sårbarhet i Facebooks SDK som han upptäckte tidigare i våras.

    Så vitt jag förstått saken:

    När du loggar in på Facebook via en tredjepartsapplikation så tilldelas den en access_token. Det ger den tillgång till olika delar av ditt konto. Denna access_token exponeras dessvärre i klartext i telefonens loggfil, och kan då sniffas upp av andra program som också kan läsa loggar. På så vis kan andra program få tillgång till ditt konto.

    Facebook agerade föredömligt snabbt och täppte till luckan och uppdaterade sitt SDK. De bad Poll knipa igen tills de förmått de stora appleverantörerna att uppgradera sina applikationer.

    Tyvärr finns det fortfarande massor av appar som använder den gamla SDK:n och därför är problemet fortfarande aktuellt - i synnerhet nu när nyheten är publicerad.
     
  2. ASR

    ASR Android Apprentice Medlem

    Blev medlem:
    15 mar 2012
    Inlägg:
    3 714
    Mottagna gillanden:
    1 016
    Telefon:
    Galaxy S22

    MINA ENHETER

    Telefon:
    Galaxy S22
    Tack för tipset men jag brukar aldrig logga in i spel där man behöver facebook t.ex draw something