趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要: 戈德什拉格发现的这个Facebook漏洞可以让他像开发者那样,完全窃取到用户的交流信息、页面管理、广告管理、私人图片和视频等数据。
甘肃陇南滑坡33人被埋 已救出17人
网友:被泥石流掩埋,想想就好窒息。
西班牙机长向乘客广播阿根廷夺冠
网友:哈哈,把蓝白玩弄于股掌之间。
湖南国企董事长办公室收礼金被免职
网友:无处不在的情况有什么可吃惊的。
湖北黄石特大龙卷风致2死51伤
网友:广西洪灾湖北龙卷风,都是超级灾难,望安好。
外卖员被3烈犬吓尖叫主人说不咬人
网友:真咬到了又开始玩消失了。
黄总请你去包厢涉事餐厅道歉停业
网友:真相大白,原来是一场乌龙。

趋势网(微博)讯:

北京时间2月23日消息,据外国媒体报道,来自爱尔兰的网络应用安全专家尼尔·戈德什拉格(Nir Goldshlager)最近又发现了Facebook的一个系统漏洞,该漏洞可以让开发者或黑客通过应用授权,从而可以进入到Facebook任何用户的帐户。

尽管Facebook已经修复了这一漏洞,但是,戈德什拉格表示,他又发现了Facebook仍存在更多的应用授权漏洞,戈德什拉格认为,这些漏洞需要进行修复。应用授权可以让开发者用来使用运营他们应用所需的用户数据。用户在安装了这些应用之后,就等于是授权给这些开发者。

戈德什拉格在其博客中表示:“我发现了Facebook存在大量的这样的应用漏洞,这些漏洞需要加以修复。”

Facebook还没有就戈德什拉格可能发现的其它漏洞发表评论意见,但表示原来被戈德什拉格发现的漏洞一直还没有被Facebook的开发者所利用。

但是,Facebook发言人通过电子邮件发表声明称:“我们欢迎安全专家提出这些问题,我们也在关注这些问题。我们已经与相关的工作团队展开合作,以弄清整个漏洞情况,这样将有利于我们来修复这些漏洞,同时也为了证明这一漏洞并没有被大量的人士所探测到。目前我们还没有证据显示,用户因该漏洞而受到了影响,我们已经给这位安全专家作出了一些回报,以此感谢他及其团队为Facebook安全所做的贡献。”

戈德什拉格发现的这个Facebook漏洞可以让他像开发者那样,完全窃取到用户的交流信息、页面管理、广告管理、私人图片和视频等数据。

耐克将清退中国数千家在线经销商
网友:说白了就是想继续垄断市场价格,想继续靠溢价赚钱呗。
房东觉得房子卖亏了报复买家
网友:房东该感谢人家接他盘 还好意思报复,真亏了可以不卖。
宜宾地震后一河流异常变红
网友:估计是河床下矿物析出了吧?
情侣接吻摔倒打翻火锅烫伤前排女孩
网友:什么火锅啊,好吃到要接吻。
阿里通知全员卸载Claude
网友:留后门暗箱操作真是这群西方公司喜欢干的事情。
女生高考684分花3000元咨询进双非
网友:也给大家提了个醒,不把未来交给陌生人。
  感谢各大网址导航推荐本站: