趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要: 戈德什拉格发现的这个Facebook漏洞可以让他像开发者那样,完全窃取到用户的交流信息、页面管理、广告管理、私人图片和视频等数据。
未发现鞠婧祎涉税问题
网友:官方这个说明确实挺及时的,也是有担当,有问题就是有问题,没问题就是没问题。也避免了舆论的进一步发酵。 ​
入职未满1年怀孕请假被拒获赔10万
网友:早日研究男性怀孕生孩子的科学技术吧。
拉里贾尼与其子死于以军空袭
网友:为什么都这么精准定位他们家?
女子追打2岁宝宝致骨折
网友:看的想冲进手机屏幕里去打她,对一个孩子下如此重手,那表情显得自己多能一样。
女子投保两年半后确诊患癌遭拒赔
网友:对就两个不赔有了具化的理解:这也不赔,那也不赔。
猥亵女孩民警曾被吸毒者刺伤耽误婚期
网友:功是功,过是过,功过不能相抵,付出的牺牲不是后来犯事的理由。

趋势网(微博)讯:

北京时间2月23日消息,据外国媒体报道,来自爱尔兰的网络应用安全专家尼尔·戈德什拉格(Nir Goldshlager)最近又发现了Facebook的一个系统漏洞,该漏洞可以让开发者或黑客通过应用授权,从而可以进入到Facebook任何用户的帐户。

尽管Facebook已经修复了这一漏洞,但是,戈德什拉格表示,他又发现了Facebook仍存在更多的应用授权漏洞,戈德什拉格认为,这些漏洞需要进行修复。应用授权可以让开发者用来使用运营他们应用所需的用户数据。用户在安装了这些应用之后,就等于是授权给这些开发者。

戈德什拉格在其博客中表示:“我发现了Facebook存在大量的这样的应用漏洞,这些漏洞需要加以修复。”

Facebook还没有就戈德什拉格可能发现的其它漏洞发表评论意见,但表示原来被戈德什拉格发现的漏洞一直还没有被Facebook的开发者所利用。

但是,Facebook发言人通过电子邮件发表声明称:“我们欢迎安全专家提出这些问题,我们也在关注这些问题。我们已经与相关的工作团队展开合作,以弄清整个漏洞情况,这样将有利于我们来修复这些漏洞,同时也为了证明这一漏洞并没有被大量的人士所探测到。目前我们还没有证据显示,用户因该漏洞而受到了影响,我们已经给这位安全专家作出了一些回报,以此感谢他及其团队为Facebook安全所做的贡献。”

戈德什拉格发现的这个Facebook漏洞可以让他像开发者那样,完全窃取到用户的交流信息、页面管理、广告管理、私人图片和视频等数据。

董事长病逝未成年女儿继承9亿股票
网友:刚出生就在罗马,未成年直接继承9亿股票,这起点我一辈子追不上。
网友买安 眠药后收到注销驾驶证短信
网友:这个不应该是以体检为准吗?这个叫信息泄露。
海马体为出片要求穿长裙致孕妇摔倒
网友:说实话我都不理解为什么现在都是这种很贵的照相馆,就没有便宜点的。
湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。
美特种部队数百人抵达中东
网友:不要小看一个国家人民的集体意志。
美国得州炼油厂发生爆 炸
网友:给原本要稳油价的老美,雪上添了把霜。 ​​​
  感谢各大网址导航推荐本站: