Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Društvene mreže, 05.08.2020, 11:30 AM

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napadačima da presreću poruke koje posetioci šalju vlasnicima ranjivih sajtova.

Facebook Chat Plugin omogućava vlasnicima WordPress sajtova da ugrade pop-up ćaskanje za komunikaciju sa posetiocima u realnom vremenu preko Facebook platforme za poruke za Facebook stranice. Dodatak takođe olakšava podešavanje automatskog odgovora i često postavljanih pitanja van radnog vremena kako bi posetioci dobili korisne informacije dok vlasnik sajta ne bude mogao da odgovori.

U izveštaju koji je objavio Wordfence, analitičarka pretnji Kloi Čemberlend kaže da je bezbednosni propust otkriven 26. juna.

Facebookov bezbednosni tim ispravio je grešku objavljivanjem verzije 1.6 28. jula, otprilike mesec dana nakon što su odgovorili na izveštaj Wordfencea.

Na veb sajtovima koji imaju ranjivu verziju Facebook Chat Plugina, napadači mogu “povezati svoj sopstveni Facebook Messenger nalog i uključiti se u četove sa posetiocima sajta”.

Koristeći grešku napadači mogu povezati svoju Facebook stranicu sa četom ciljanog sajta, i dobiti sve poruke poslate putem Messenger Chata, pri čemu vlasnik kompromitovanog sajta više neće primati poruke.

Napadači se mogu predstavljati kao vlasnik sajta, i na taj način, uz malo socijalnog inženjeringa, doći do važnih informacija.

Napadači bi takođe mogli da koriste svoj pristup četovima kompromitovanih veb sajtova da naruše reputaciju sajtova lošom interakcijom sa posetiocima ili sa ciljem da dovedu do gubitka prihoda tako što će usmeriti saobraćaj u konkurentsku firmu.

Iako je Facebook Chat Plugin verzija 1.6, kojom je ispravljena ova grešku, objavljena 28. jula, dodatak je preuzet samo 25657 puta od tada, što je podatak sa WordPress portala koji govori o ukupnom broju i ažuriranja i novih instalacija.

To znači da je najmanje 54000 WordPress sajtova sa aktivnim iskačućim Messenger Chat prozorima i dalje podložno napadima.

Korisnicima Facebook Chat Plugina se preporučuje da dodatak ažuriraju na verziju 1.6 što pre kako bi blokirali moguće napade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje