Ana Sayfa » » Mark Zuckerberg’in Facebook Arkadaşlarını Görmek Ister Misiniz?

Mark Zuckerberg’in Facebook Arkadaşlarını Görmek Ister Misiniz?

Yazar Dogukan Para on 9 Haziran 2014 | 9.6.14




Shay Priel’in ortaya çıkardığı Facebook güvenlik açığı sayesinde isteyen herkes, istediği Facebook kullanıcısının arkadaş listesine sızabiliyor ve ortak arkadaşlarını görebiliyor. Bu kişi arkadaşınız olmasa, hatta Mark Zuckerberg olsa bile…
Facebook, sizin arkadaş listenizdeki kullanıcılarla diğer bir kişinin arkadaş listesini karşılaştırarak size ortak tanıdıklarınızın bir listesini veriyor. Facebook’un ortak arkadaşlar tanımı ise şöyle: “Hem sizinle, hem de görüntülediğiniz zaman akışına sahip kişiyle ortak olan kişiler.”
Ancak Priel’in tespit ettiği açık sebebiyle bir kişi arkadaş listesini “gizli” hale getirse bile bu ortak arkadaşlar görüntülenebiliyor. Güvenlik açığının bulunduğu URL ise “https://www.facebook.com/profile.name”>(Hidden Friends Profile)/friends?and=second.profile(Public Friends Profile)”.
Aşağıda da görebileceğiniz gibi herkese kapalı bir arkadaş listesi bulunan Mark Zuckerberg ile arkadaş listesi herkese açık olan Chris Hughes isimli kullanıcının ortak arkadaşları, hiçbir kod yazmadan, herhangi bir programa başvurmadan Facebook üzerinden görülebiliyor. Böylelikle biz de Zuckerberg’in arkadaş listesinin bir bölümünü görebiliyoruz :)
zuckerberg arkadaslar
Siber güvenlik uzmanı bunu Facebook’a da bildirdiğini ancak sosyal ağın bunun bir güvenlik açığıolarak kabul etmediğini söylüyor. Facebook bunun yerine herkesin zaman akışlarında arkadaş listelerinin görünürlülüğünü kontrol edebileceğini söylüyor. Bu da demek oluyor ki arkadaş listesi görünürlülüğü gizlilik ayarlarında değişiklik yapması gerektiğini bilmeyen her kişi istemeden tüm arkadaşlarını sosyal ağa açmış oluyor.
Her ne kadar Facebook bunu bir güvenlik açığı olarak görmese de Priel’e göre bu hackerların Graph Search aracılığıyla daha geniş arkadaş listelerine ulaşmasını ve bunları ele geçirmesini sağlayabilir. Hatırlanacağı gibi daha önce de başka bir hacker, Facebook’taki bir güvenlik açığı sayesinde arkadaş listesinde olmayan kişilerin duvarına yazılabileceğini keşfetmiş ancak Facebook bunu umursamayınca Mark Zuckerberg’in sayfasına sızarak duvarında sesini duyurmaya çalışmıştı.

Sosyal Ağlarda Paylaş:

0 yorum:

Yorum Gönder

 
Ana Sayfa | Blog Kuzusu
Copyright © 2013. Blog Kuzusu - Tüm hakları saklıdır. İzinsiz kopyalama yapılamaz!..