Segurança de Aplicações Web
Indisponibilidade do Facebook Chat
Durante uma boa parte do dia de hoje o Facebook, uma das maiores redes sociais na Web do Mundo, esteve com alguns problemas técnicos. Nomeadamente no que diz respeito ao chat on-line.
Assim, e segundo o TechCrunch, um problema de segurança permitia que um determinado utilizador pudesse visualizar as conversações on-line dos seus amigos.
Ao que parece, um controlo de privacidade implementado pelo Facebook para precisamente melhorar a segurança dos utilizadores, que lhes permitia pré-visualizar as suas configurações de privacidade, permitia este estranho funcionamento no Facebook.
Alertados para o facto, o Facebook colocou de imediato o sistema de Chat on-line em baixo, e corrigiu o problema.
Eis um caso, em que um controlo de segurança mal implementado e testado pode dar origem a um grave problema se segurança, que neste caso afectava consideravelmente a privacidade dos utilizadores da plataforma do Facebook.
Por tudo isto, nunca é demais alertar!!!!! Este tipo de plataformas de Web social são muito interessantes, mas tenham muito cuidado com o que resolvem partilhar nas mesmas. Assumam sempre o pior cenário, o que significa que aquilo que partilham pode acabar por ir para nas mãos erradas.
Aqui fica o vídeo que mostrava como funcionava esta “funcionalidade” indesejada…
| Print article | This entry was posted by Carlos Serrao on May 5, 2010 at 5:35 pm, and is filed under OWASP. Follow any responses to this post through RSS 2.0. You can skip to the end and leave a response. Pinging is currently not allowed. |


