Facebook a bezpečnostní aféra: špehujeme kamarády podle IP adresy

Facebook zažívá malou víkendovou bezpečnostní aférku – notně nafoouklou. Pokud máte zapnutou jeho e-mailovou notifikaci, tedy pokud vám do elektronické schránky chodí upozornění, že vám někdo poslal zprávu nebo třeba připojil nový komentář, můžete se nyní podívat, z jakého počítače uživatel tuto zprávu poslal.

Facebook totiž v hlavičce notifikační zprávy posílá i řádek, který vypadá zhruba takto: X-Facebook: from zuckmail ([MTAuMzAuNDcuMjAw])

Najdete ho ve zdrojovém kódu zprávy, a pokud celý řádek zkopírujete do tohoto formuláře, zjistíte IP adresu uživatele, kterého se zpráva týká, informace o jeho poskytovateli internetového připojení a mapu (ta bude v našich podmínkách nepřesná).

Klepněte pro větší obrázek  Klepněte pro větší obrázek
Aha, když mi kolega napsal komentář pod mou stavovou zprávou na Facebooku, seděl zrovna v naší redakci
Mapa odpovída poskytovateli připojení, kamaráda jsem ale identifikoval podle domény

Až vám tedy bude na Facebooku tvrdit podřízený, že nemůže přijít do práce, jelikož ho bolí zub a sedí v čekárně u doktora a zvesela bude komentovat třeba váš stav na Facebooku, ze zdrojové notifikační zprávy, která vám dorazí na e-mail, se dozvíte, že ve skutečnosti sedí doma, protože je připojený skrze ADSL.

IP adresa je běžnou součástí zdrojové hlavičky e-mailu, zpravidla se ale jedná pouze o identifikaci SMTP serveru odesílatele, nikoliv konkrétního počítače, ze kterého zpráva vycestovala do světa.

Potenciální bezpečnostní díře se podrobně věnuje web Binary Intelligence.

Témata článku: Web, Facebook, Bezpečnost, Sociální sítě, Aha

40 komentářů

Nejnovější komentáře

  • Hrdlodus 12. 5. 2010 0:40:31
    Ovšem FB, jak jsi již napsal, má obrovskou návštěvnost. Mnoho profil s...
  • digiking 10. 5. 2010 20:14:19
    kdyz s tebou nesouhlasim, tak jsem hloupy? ok, kdyz ti to udela dobre......
  • Galls 10. 5. 2010 8:47:18
    Zrovna jsem si to říkal taky. Světe div se, Velký bratr zná mojí IP....
Určitě si přečtěte

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

** Gary Kildall pochopil, že levné výpočetní čipy mohou posloužit jako univerzální počítače pro všechny ** Připravil pro ně proto první operační systém ** Později mu systém vyfoukl Microsoft a nazval ho MS DOS

23.  4.  2017 | Pavel Tronner | 49

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

** Legendární hra Starcraft je nyní k dispozici zdarma ** Chystá se i nová remasterovaná verze s hezčí grafikou

19.  4.  2017 | Jakub Čížek | 25

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

** Máte nápad, ale chybí vám stroje a pořádná dílna? ** Chcete postavit ptačí budku, nebo krabičku pro Arduino? ** Brno otevřelo svůj FabLab – laboratoř pro bastlíře

19.  4.  2017 | Jakub Čížek | 31

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

** Už je to tady, lidé přestávají chápat počítače ** Systémy neuronových sítí začínají pracovat tak, že ani jejich tvůrci přesně neví, co se uvnitř děje ** Do budoucna to může být závažný problém

Včera | Jakub Čížek | 100

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

** Slavný osmibitový počítač Sinclair ZX Spectrum byl uveden právě před 35 lety ** Připomeňte si tento průkopnický počítač v tematických článcích ** Podívejte se, jak funguje dnes

23.  4.  2017 | Pavel Tronner | 13

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

** Google ve svém překladači roky používal statistickou technologii ** Nyní zavádí strojové učení a neuronové sítě ** Rozdíl by měl být zvláště na větších textech patrný už nyní

20.  4.  2017 | Jakub Čížek | 31


Aktuální číslo časopisu Computer

První test AMD Ryzen

Velké testy: 22 powerbank a 8 bezdrátových setů

Radíme s koupí Wi-Fi routeru

Co dokáží inteligentní domy?