Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Ciekawostki»Facebook – Jak usunąć lub zmienić wiadomość, gdy została wysłana?
    Ciekawostki

    Facebook – Jak usunąć lub zmienić wiadomość, gdy została wysłana?

    5 lipca 2016Jeden komentarz3 Mins ReadUpdated:16 października 2019
    Każda z takich wiadomości ma swój unikatowy identyfikator ‘message_id’, który można odkryć wysyłając prośbę do www.facebook.com/ajax/mercury/thread_info.php.
    Exploit działa na podstawie sposobu, w jaki Facebook przypisuje ID (tożsamość) do wiadomości na chacie.

    Od czasu do czasu dostajemy wiadomości od naszych czytelników, którzy chcą dowiedzieć się, jak włamać się na konto Facebook. Po co? Aby usunąć kilka wiadomości, które wysłali do swoich znajomych przez przypadek lub w złych okolicznościach (np. w napływie złych emocji).

    Jak zhakować Facebooka? To pewnie najbardziej amatorskie pytanie zadawane w Internecie.

    Bardzo trudno znaleźć na nie odpowiedź, jednakże badacze dowiedli ostatnio, iż można modyfikować (lub całkowicie zmieniać) wiadomości już po naciśnięciu przycisku ‘Wyślij’ w aplikacji Facebook Messenger.

    Według badacza Romana Zaikin – z firmy Check Point zajmującej się cyberbezpieczeństwem – można tego dokonać za pomocą prostego kodu HTML, który pozwala na exploita (wykorzystywanie dziury w oprogramowaniu) zarówno chatu online Facebooka, jak i aplikacji Messenger. To z kolei, potencjalnie pozwala każdemu na modyfikację lub usunięcie wysłanej przez siebie wiadomości, zdjęcia, pliku czy linku.


    Kup w promocji antywirus AVG Internet Security


    Mimo faktu, iż opisany tutaj błąd jest dosyć prosty, może być on wykorzystywany do rozsyłania prawidłowych (niezainfekowanych) linków na Facebookowym chacie, aby później zmienić je na linki prowadzące do złośliwego oprogramowania oszukując swoje ofiary, aby same zainfekowały swój system.

    Jak działa exploit?

    Exploit działa na podstawie sposobu, w jaki Facebook przypisuje ID (tożsamość) do wiadomości na chacie. Każda z takich wiadomości ma swój unikatowy identyfikator ‘message_id’, który można odkryć wysyłając prośbę do www.facebook.com/ajax/mercury/thread_info.php.

    Po identyfikacji numeru message_id, atakujący może podmienić zawartość odpowiedniej wiadomości i wysłać ją z powrotem na serwery Facebooka, które akceptują nową zawartość, jako prawidłową, i przesyłają ją dalej na komputer czy urządzenie mobilne ofiary.

    Film z exploita

    bvs

    Wykorzystując ten słaby punkt, cyberprzestępcy mogą całkowicie zmienić wątek wypowiedzi nie alarmując ofiar – mówi Oded Vanunu, Szef działu Badania Podatności Produktów (Product Vulnerability Research) firmy Check Point. Co gorsza, haker może zaimplementować zautomatyzowaną technikę, która miałaby na celu długoterminowe przechytrzenie środków bezpieczeństwa, w celu wprowadzania zmian we wiadomościach. Gratulujemy Facebookowi szybkiej reakcji oraz odpowiedniego podejścia do bezpieczeństwa użytkowników.

    Badacze wykryli ten słaby punkt na początku miesiąca i poinformowali o nim władze Facebooka.

    Społecznościowy gigant szybko usunął usterkę, wyjaśniając, że dotyczyła ona jedynie aplikacji Messenger dedykowanej dla Androida.

    Na oficjalnym blogu Facebooka ukazał się również post mówiący: „W toku naszego dochodzenia okazało się, że ten prosty błąd konfiguracyjny aplikacji Messenger dla Androida był ryzykiem niskiego priorytetu i został już naprawiony.”


    Darmowe porady dotyczące bezpiecznego prowadzenia firmy
    Prowadzisz firmę? Pobierz DARMOWE porady, które zwiększą jej bezpieczeństwo.

    Dodatkowo, Facebook twierdzi, że błąd nie mógł być wykorzystany, aby zainfekować komputery użytkowników złośliwym oprogramowaniem ze względu na filtry antyspamowe oraz antywirusowe, których firma obecnie używa.

    Czy znacie podobne historie związane z Facebookiem lub innymi mediami społecznościowymi? A może znaleźliście inną lukę w ich zabezpieczeniach? Podzielcie się swoją opinią!

    Źródło: //thehackernews.com/2016/06/delete-facebook.html

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. Sprawdź dobry antywirus AVG Internet Security. Idealny jeżeli potrzebujesz profesjonalnej ochrony domowego komputera.

    antywirus avg logo

     

     

    Oceń artykuł
    [Głosów: 0 Średnia: 0]
    Previous ArticleKrok po kroku szyfrowania dysków USB z LaCie
    Next Article Podsumowanie czerwca na Trybie Awaryjnym
    Subskrybuj
    Powiadom o
    guest
    guest
    1 Komentarz
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Chiss
    Chiss
    9 lata temu

    Ciekawe, czy faktycznie nie zostało to wykorzystane przez osoby rozsyłające wirusy. Czy taką wiadomość lub jej treść dało się zmienić nawet po tym kiedy została ona odebrana i odczytana przez odbiorcę?

    0
    Odpowiedz
    Chiss
    Chiss
    7 lata temu

    Ciekawe, czy faktycznie nie zostało to wykorzystane przez osoby rozsyłające wirusy. Czy taką wiadomość lub jej treść dało się zmienić nawet po tym kiedy została ona odebrana i odczytana przez odbiorcę?

    0
    Odpowiedz
    Najnowsze komentarze
    • Astarte Ja pamiętam pocztówki grające, ale nie takie z piezo w środku tylko pocztówki na gramofon....Co można przekazać przez pocztówkę oprócz „pozdrawiam z urlopu”?
    • trybawaryjny.pl Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    • Kasia A czy mają kursy grupowe?Angielski przez Skype’a: pięć praktycznych porad, jak rozpocząć naukę
    Włącz cyberbezpieczeństwo
    Avast 15% taniej!
    Skuteczny Antywirus
    AVG Internet Security
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz