Facebook ve Instagram’da İlginç Güvenlik Açığı

0
67 views

İnstagram fotoğraf ve video paylaşım olarak en çok tercih edilen platformların ilk sıralarında yer alıyor. Artık neredeyse her anımızı, yediğimiz yemekleri, gezdiğimiz yerleri ve mutlu anılarımızı İnstagram üzerinden paylaşıyoruz.

Facebook tarafından satın alınmasından sonra birçok değişikliğe giden İnstagram’da ilginç bir açık keşfedildi. Bu açık İnstagram ve Facebook üzerinde yer alan herkese açık resimler ASCII formatına dönüştürülüyor.

Şimdi bazılarınızda ‘ASCII nedir yaa’ dediğinizi duyar gibiyim. ASCII’yi size bilimsel olarak açıklarsak American Standard Code for Information Interchange, Türkçe adı Bilgi Değişimi İçin Amerikan Standart Kodlama Sistemi’dir. Ama bunu daha da basite indirgersek ASCII bilgisayar da gördüğümüz karakterlerdir.

Facebook Güvenlik Açığı

Facebook’da ki açığa gelecek olursak. Öncelikle gizliliği ‘Herkese açık’ olan bir fotoğrafın üzerine sağ tık yapıp ‘Bağlantı adresini kopyala’ deyin. Kopyaladığınız URL’yi yeni bir sekme açıp yapıştırın ve sonuna html yazısını ekleyin. Örneğin https://scontent-cdg2-1.xx.fbcdn.net/hphotos-xat1/t31.0-8/12657194_1050952468298271_4612567328906310560_o.png’nin sonuna html’i https://scontent-cdg2-1.xx.fbcdn.net/hphotos-xat1/t31.0-8/12657194_1050952468298271_4612567328906310560_o.png.html olarak eklediğinizde karşınıza aşağıdaki gibi bir değişiklik çıkacak.

İnstagram Güvenlik Açığı

Instagram’da da durum farklı değil fakat Facebook’a göre birkaç işlem daha fazla yapmanız gerekecek. İlk olarak gizlilik ayarı ‘Herkese açık’ olan fotoğrafı başka bir sekmede açın. Boş bulduğunuz bir kısımda sağ tık yaparak ‘Sayfa kaynağını görüntüle’ deyin. Karşınıza, içerisinde kodların yer aldığı bir sayfa çıkacak. Hızlı bir şekilde Ctrl+F yapıp JPG olarak arama yaptığınızda, karşınıza çıkan ilk sonu JPG ile biten URL’yi kopyalayın ve sonuna Facebook’ta yaptığımız gibi html yazısını ekleyin.

CEVAP VER