Legatus

Площадка Facebook Marketplace раскрывала местоположение продавцов

Апрель 25
23:03 2019

Компания Facebook исправила уязвимость в своей торговой платформе Facebook Marketplace, раскрывающую данные о местоположении продавцов.

Facebook Marketplace представляет собой цифровую площадку, где можно выставлять на продажу и покупать товар. Facebook Marketplace доступен как через сайт, так и через приложение соцсети.

Исследователь безопасности Джон Мосс (John Moss) решил выяснить, можно ли через Facebook Marketplace получить сведения, которые помогли бы в возвращении украденных вещей их законным владельцам. Изучая предоставляемые площадкой данные о местоположении, Мосс обнаружил , что ответы JSON для рекламы, созданной в мобильном приложении Facebook, не приблизительные, как предполагалось, а содержали точные географические координаты (широту и долготу). По словам Мосса, точные координаты продавцов – золотая жила для воров.

С целью воспроизведения уязвимости исследователь выставил на продажу велосипед через мобильное приложение. В качестве места продажи Мосс указал отель в Ньюкасле (Великобритания). Не заходя в соцсеть, он открыл страницу со своим товаром и увидел, что на ней указан не только почтовый индекс, но и географические координаты.

Раскрытие точного местоположения продавцов никогда не входило в планы Facebook и произошло случайно. В настоящее время уязвимость уже исправлена, однако компания не сразу согласилась с тем, что она действительно опасна. Поначалу Facebook дважды отклоняла сообщение Мосса, но потом все-таки исправила проблему и выплатила исследователю $5 тыс. в рамках своей программы вознаграждений.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Барселона и Бетис разошлись миром в 30-м туре Ла Лиги

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
enfrdeitplptruestruk