Scoperta una falla nelle app Facebook e Facebook Messenger, occhio a ciò che scaricate!

logo_facebook1Sono tanti gli utenti che utilizzano Facebook, e con la diffusione sempre più capillare degli smartphone anche le app Facebook e Facebook Messenger sono sempre più utilizzate.
Più un sistema è utilizzato più è interessante: è sempre stato questo il principio su cui i cracker basavano la loro scelta su quale sistema tentare di attaccare.
Se siete anche voi tra i fruitori di queste due app, vi invito a leggere quanto segue.
Intanto partiamo con una precisazione: il problema sussiste solo su Android.
Le due app in questione utilizzano un “access token”, un file che serve a tenervi loggati nell’app senza che voi, ogni volta, dobbiate reinserire le vostre credenziali d’accesso.
Questo file solitamente è custodito in un’area sicura della memoria dei vostri dispositivi, ma….Mohamed Ramadan, fondatore del sito http://attack-secure.com/, ha fatto una scoperta interessante. Un attaccante malintenzionato potrebbe sfruttare il semplice invio di un video o un testo per risalire al vostro access token: scaricando un file creato ad-hoc, è potenzialmente possibile risalire al log delle vostre attività.
Quindi la prima raccomandazione è: non siate babbioni, scaricate solo roba di cui vi fidate!
Ramadan ha anche scoperto che la vulnerabilità colpisce pure l’app Gestore delle pagine, ma non ha reso note la modalità di attacco, forse temendo che potesse essere replicata troppo semplicemente.
La buona notizia è che Ramadan ha contattato Facebook per avvisarli del problema, e le app in questione sono state aggiornate a dovere, dunque vi invito a verificare (un invito che è sempre valido per tutte le app) di aver tutto aggiornato all’ultima versione (purtroppo ho conosciuto diverse persone nella mia vita per cui la parola aggiornamento era sinonimo di problemi).

Lascia un commento