Vulnerabilidade no Facebook
O aplicativo do Facebook para Android
possuí uma brecha de segurança que permite a atacantes roubarem tokens
de segurança e acessar a conta da vítima.
Mohamed Ramadan, pesquisador de segurança da Secure Attack que tem
revelado diversas vulnerabilidades e uma de suas principais é esta que
atinge os dois aplicativos do Facebook em Android, o Facebook comum e o
Messenger. O código de acesso Token é uma chave para acessar diretamente
sem precisar de senha, ou seja, praticamente se auto autenticar. Para
isso o atacante só precisa enviar uma mensagem que contém algum anexo de
qualquer tipo de arquivo.
Uma vez que a vítima abra este arquivo e inicie seu download, de
imediato o access_token são armazenados em mensagens de log do Android
chamado de logcat, que permite que outras aplicações peguem o token de
acesso do usuário e roube a conta.