Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Chyba Facebooku (opět) umožňuje prohlížet cizí fotografie, i ty co nemáte vidět

Privátní fotografie Marka Zuckerberga s jeho prvním zabitým zvířetem je jednou z mála ukázek další bezpečnostní chyby Facebooku. Soukromí na Facebooku neexistuje, je to jenom zdání. Iluze záměrně udržovaná Facebookem. Tím Facebookem, který šetřilo americké FTC pro ignorování soukromí uživatelů. Facebooku, který rok co rok více a více pojem soukromí likviduje.

Je vůbec možné, aby někdy uživatelé Facebooku pochopili, že na Facebooku pojem „soukromí“ neexistuje? A že cokoliv na Facebook (ale obecně na Internet) umístí, je umisťováno do veřejného prostoru? Možné to nejspíš není – roky ujišťování Facebooku jak dbá na soukromí svých uživatelů, sice jsou v přímém rozporu se stále větším otevíráním jejich účtů veřejnému přístupu, ale uživatelé stále věří, že na Facebooku mohou mít soukromí. Jak ukazuje poslední bezpečnostní chyba, Facebook to se soukromím myslí hodně laxně.

Úsměvné na poslední bezpečnostní chybě umožňující získat přístup k libovolným fotografiím kteréhokoliv uživatele je to, že návod na ní se objevil (Facebook security hole allows viewing of private photos) na BodyBuilding.com forum. Spočívá ve využití nahlášení fotografie jako závadné – v rámci procesu nahlášení Facebook ochotně nabídne další fotografie nahlašovaného uživatele, včetně těch, které nikdy neměl vidět. A od tohoto objevu už byl jenom krok k zjištění, jak je možné k libovolným fotografiím přistupovat pomocí ruční manipulace s jejich adresou.

Facebook chybu odstranil v rekordním čase, ale nejspíš jenom dočasným řešením, protože jde o zásadní a základní chybu mechanismu ochrany fotografií před neoprávněným přístupem. Kdokoliv si tak po omezenou dobu mohl prohlédnout i privátní fotografie Marka Zuckerberga – tento velký propagátor ztráty soukromí na Facebooku má (samozřejmě) řadu fotografií, které nemají být přístupné.

“The bug allowed anyone to view a limited number of another user’s most recently uploaded photos irrespective of the privacy settings for these photos,” says a spokesperson. ” This was the result of one of our recent code pushes and was live for a limited period of time. Upon discovering the bug, we immediately disabled the system, and will only return functionality once we can confirm the bug has been fixed.”

Dočasnost řešení (spočívá pouze v tom, že dočasně byla vypnuta možnost takto nahlásit závadné fotografie) je potvrzena i v dalším vyjádření Facebooku:

This was indeed a bug, and shouldn't work any more. We turned off the system that lets you report content through this flow (and thus made this bug's code inaccessible) as soon as we became aware of the issue.

Dočasnost a nevhodnost „rychlé opravy“ ale ukazuje dostatečně i to, že je stále možné získat přístup k fotografiím pomocí URL – stačí získat potřebné parametry v následující adrese (XX a YY). Ty lze sice získat hlavně pomocí odchytávání komunikace mezi vaším prohlížečem a Facebookem, ale stále to znamená, že neveřejné fotografie nejsou (a nejspíš ani nikdy nebudou) dostatečně chráněné.

http://www.fa­cebook.com/ajax/re­port/social.php?__a=1&_­_d=1&attach_ad­ditional_photos=1
&cid=XX&conten­t_type=0&h=YY&pha­se=6&report_id=1&rid=XX

Na další bezpečnostní chybě Facebooku je dostatečně vidět, že soukromí na Facebooku neexistuje. Samotný Facebook „omylem“ zpřístupní komukoliv vaše privátní fotografie v rámci procesu nahlášení závadných fotografií (proces vůbec nemusíte dokončit, stačí ho jenom zahájit). A aby toho nebylo málo, přístup k fotografiím lze získat pomocí jejich URL pouze tím, že podvrhnete dva potřebné parametry – oba lze získat z komunikace mezi prohlížečem a Facebookem.

Poučení? Soukromí na Internetu neexistuje

Podobných příkladů u Facebooku bylo hodně – z poslední doby například „chyba“ ukazující cizí komentáře v klientském software na iPhone. Před několika měsí­ci „omylem“ zpřístupněná privátní videa uživatelů.

UX konference
       

Soukromí na Internetu neexistuje a na Facebooku už vůbec ne. Stále platí zásadní věc – cokoliv umístíte na Internet, umisťujete do veřejně přístupného prostoru. Jakákoliv omezení v podobě „nastavení soukromí na Facebooku“ jsou jenom iluze a k jejich překonání vždy stačí málo – ať už chyba provozovatele (Facebooku) nebo prostý průnik na váš účet. Chcete-li tedy na Facebook, sociální sítě a Internet vůbec, cokoliv vkládat, vždy tam vkládejte věci, které jsou určeny pro veřejnost. Které může vidět, slyšet a číst kdokoliv, aniž by vám to mohlo jakkoliv vadit či ublížit.

Veřejně přístupné služby jako je Facebook nemohou nikdy nabídnout dostatek bezpečí a soukromí – kryptografické zajištění obsahu na úrovni obtížně rozlousknutelných „klíčů“ (zjednodušeně) používat nemohou a míra komplexnosti (rostoucí s časem takřka exponenciálně) zajišťuje, že budou vznikat nové a nové  bezpečnostní chyby. 

Daniel Dočekal

Konzultant a publicista, provozuje www.pooh.cz. Podle některých si myslí, že rozumí všemu, sám je však přesvědčen o pravém opaku a ani v 30+ letech nedokázal přijít na to, jak mít peníze a nepracovat.

Školení: Hackujeme operační systém Android

 

Školení vám ukáže, jak se dostat k Linuxu (tzv. "rootování"), který se pod hezkou tváří Androida skrývá a jak ho naplno využít. Pomůže vám to při záloze dat, zvětšování prostoru pro aplikace nebo sdílení připojení k internetu a pokud chcete z telefonu dostat opravdové maximum, ukážeme vám, jak v něm vyměnit kompletní systém za lepší.

Podrobnější informace a přihláška

Přehled názorů

titutkle
mek 9. 12. 2011 07:01
Nový
├ 
Re: titutkle
Steve 9. 12. 2011 07:53
Nový
│
└ 
Re: titutkle
Jaroslav Martinec 9. 12. 2011 10:09
Nový
│
 
├ 
Re: titutkle
MaxFM 9. 12. 2011 10:12
Nový
│
 
│
├ 
Re: titutkle
Jaroslav Martinec 9. 12. 2011 10:19
Nový
│
 
│
│
├ 
Re: titutkle
krakonoš 9. 12. 2011 10:29
Nový
│
 
│
│
│
└ 
Re: titutkle
Unknown 9. 12. 2011 12:33
Nový
│
 
│
│
│
 
└ 
Re: titutkle
krakonoš 11. 12. 2011 14:30
Nový
│
 
│
│
└ 
Re: titutkle
lol 9. 12. 2011 11:04
Nový
│
 
│
│
 
└ 
Re: titutkle
Jarda 9. 12. 2011 23:33
Nový
│
 
│
└ 
Re: titutkle
kert 9. 12. 2011 10:33
Nový
│
 
│
 
└ 
Re: titutkle
keakonoš 11. 12. 2011 14:32
Nový
│
 
├ 
Re: titutkle
Románek 9. 12. 2011 14:26
Nový
│
 
└ 
Re: titutkle
Václav Čermák 11. 12. 2011 11:15
Nový
│
 
 
└ 
Re: titutkle
pendrek 14. 12. 2011 13:08
Nový
├ 
Re: titutkle
lol 9. 12. 2011 07:59
Nový
│
└ 
Re: titutkle
pič 9. 12. 2011 11:24
Nový
│
 
└ 
Re: titutkle
lol 9. 12. 2011 11:40
Nový
├ 
Re: titutkle
x 9. 12. 2011 08:17
Nový
└ 
Re: titutkle
Unknown 9. 12. 2011 12:41
Nový
Jak z toho ven
Zoufalec 9. 12. 2011 08:22
Nový
├ 
Re: Jak z toho ven
Daniel Dočekal 9. 12. 2011 08:33
Nový
│
├ 
Re: Jak z toho ven
Jaroslav Martinec 9. 12. 2011 10:03
Nový
│
└ 
Re: Jak z toho ven
kuty 12. 12. 2011 16:12
Nový
│
 
└ 
Re: Jak z toho ven
avp8 12. 12. 2011 22:42
Nový
├ 
Re: Jak z toho ven
x 9. 12. 2011 14:32
Nový
└ 
Re: Jak z toho ven
spindl 9. 12. 2011 17:49
Nový
Dost divoká myšlenková konstrukce...
Ondřej Surý 9. 12. 2011 08:54
Nový
├ 
Re: Dost divoká myšlenková konstrukce...
krakonoš 9. 12. 2011 10:31
Nový
├ 
Re: Dost divoká myšlenková konstrukce...
Daniel Dočekal 9. 12. 2011 10:42
Nový
│
├ 
Re: Dost divoká myšlenková konstrukce...
Ondřej Surý 9. 12. 2011 10:55
Nový
│
│
└ 
Re: Dost divoká myšlenková konstrukce...
Daniel Dočekal 9. 12. 2011 12:04
Nový
│
│
 
└ 
Re: Dost divoká myšlenková konstrukce...
Michal Krsek 10. 12. 2011 10:24
Nový
│
│
 
 
├ 
Re: Dost divoká myšlenková konstrukce...
Standa 10. 12. 2011 17:44
Nový
│
│
 
 
└ 
Re: Dost divoká myšlenková konstrukce...
xXx 13. 12. 2011 18:24
Nový
│
│
 
 
 
└ 
Re: Dost divoká myšlenková konstrukce...
Michal Krsek 13. 12. 2011 19:33
Nový
│
└ 
Re: Dost divoká myšlenková konstrukce...
krakonoš 11. 12. 2011 14:36
Nový
└ 
Re: Dost divoká myšlenková konstrukce...
lol 9. 12. 2011 11:07
Nový
Velká chyba!
drago 9. 12. 2011 12:49
Nový
Ma Lupa prava na fotografie u clanku?
Franta 9. 12. 2011 14:12
Nový
Google+ to same
Jivo 9. 12. 2011 15:34
Nový
upřímná radost ze zabíjení tam je vidět
kluk šikovná 9. 12. 2011 19:25
Nový
Nepochopím
Jana 10. 12. 2011 09:39
Nový
└ 
Re: Nepochopím
krakonoš 11. 12. 2011 14:41
Nový
Re: Chyba Facebooku (opět) umožňuje prohlížet cizí fotografie, i ty co nemáte…
Richard 10. 12. 2011 18:27
Nový
ja jsem poslala na facebook e-mail
zuznice 10. 12. 2011 20:48
Nový
└ 
Re: ja jsem poslala na facebook e-mail
krakonoš 11. 12. 2011 14:43
Nový
elektronicke soukromi
Lolec 14. 12. 2011 09:17
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem