Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Das Facebook-SDK hat offensichtlich eine schwerwiegende Sicherheitslücke. Nutzt man die OAuth-Legitimierung, um sich bei weiteren Apps anzumelden, können die Login-Daten im Klartext auf den Smartphone abgelegt werden. Angreifer können dann einfach Zugriff nehmen. Die Gefahr ist allerdings nicht kritisch.

[size=-2]Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und NICHT im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt. Sollten Sie Fehler in einer News finden, schicken Sie diese bitte an online@pcgameshardware.de mit einem aussagekräftigen Betreff.[/size]


lastpost-right.png
Zurück zum Artikel: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert
 
AW: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Wenn jemand im Besitz meines Smartphones ist, würd ich mir eher andere Gedanken machen, als meine Facebook Account Daten ^^
Oder ich lasse das iPhone einfach direkt remote löschen.
 
AW: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Ich dachte immer Facebook sei die Sicherheitslücke. Dann ist ja derzeitig der Diebstahl von Handys lohnenswert
 
AW: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Naja, mMn keine besondere Bedrohung, sofern man sich nicht das Smartphone mopsen lässt. Aber ich finds mal wieder gut, dass ich so ein "rückständiger Neandertaler" (Zitat) bin, der kein Smartphone besitzt. :P Bei meinem Knochen (S75) ist nichts zu holen. :D
 
AW: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Verwendet man den Facebook-Login für andere Apps, können die Daten im Klartext gespeichert werden.
Wer den Fehler macht die selben Anmelde-Daten für mehrere Seiten zu verwenden der ist selber Schuld.
Oder wer Apps verwendet die nur Online laufen und sich dann mit FB anmeldet, sowas macht man einfach nicht, dann wird alles auf die Pinnwand gepostet was man in dem Spiel macht.
 
AW: Sicherheitslücke im Facebook-SDK: Account-Daten werden im Klartext gespeichert

Ist zum Glück bei mir nicht der Fall.
 
Zurück