Vulnerabilidade no Facebook 

O aplicativo do Facebook para Android possuí uma brecha de segurança que permite a atacantes roubarem tokens de segurança e acessar a conta da vítima. Mohamed Ramadan, pesquisador de segurança da Secure Attack que tem revelado diversas vulnerabilidades e uma de suas principais é esta que atinge os dois aplicativos do Facebook em Android, o Facebook comum e o Messenger. O código de acesso Token é uma chave para acessar diretamente sem precisar de senha, ou seja, praticamente se auto autenticar. Para isso o atacante só precisa enviar uma mensagem que contém algum anexo de qualquer tipo de arquivo.
Uma vez que a vítima abra este arquivo e inicie seu download, de imediato o access_token são armazenados em mensagens de log do Android chamado de logcat, que permite que outras aplicações peguem o token de acesso do usuário e roube a conta.
 
Top