趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网安全轶事:一名巴勒斯坦IT研究人员上报Facebook安全漏洞问题遭忽视,原因在于英语太差。
满洲里市领导被指与举报者互骂
网友:你再举报,看我怎么搞你...多可怕啊。
人贩子余华英重审二审被判死刑
网友:当看到第一个卖的就是自己亲生儿子的时候,就知道这根本就不算是个人了,禽兽况且不食子啊!17个家庭的绝望和痛苦,她根本不会共情半点。
波司登700元羽绒裤仅3克绒
网友:波司登意思是一斤棉花一斤铁,当然是棉花轻吧。
悉尼碎尸案发现疑似死者丈夫尸体
网友:刚开始怀疑丈夫,现在灭门了,这条线索也断了。
女童被老师砸伤母亲抗诉被驳回
网友:天哪,小女孩一辈子被毁了,不管生理还是心理,她要用一辈子来治愈自己的童年。
走失13年女硕士两个孩子成绩优异
网友:孩子是孩子她是她,她是独立的个体,她的价值不是也不必由孩子体现。

趋势网(微博)讯:卡里尔谢尔塔(Khalil Shreateh)是巴勒斯坦一名IT研究人员。最近他发现了脸书(Facebook)的一个大的安全漏洞,但脸书(Facebook)却无视他的发现。因此他用开拓工具exploit把漏洞问题写在了马克扎克伯格(Mark Zuckerberg)的墙上。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

坠机现场生还者下机坐地哭喊被拖走  失事客机坠毁前面临强烈的GPS干 扰  58岁男子回应娶21岁失明女孩  

这次卡里尔利用开拓工具的事件违反了脸书(Facebook)运行的很简单然而却很基本的原则,那就是:如果你不是一个人的朋友,那你就不能在他的墙上留言或是发链接。至少理论上是这样的。

尽管这次的安全漏洞看起来比较严重,卡里尔称脸书(Facebook)并没有重视。在卡里尔发送的两封信息石沉大海之后,脸书(Facebook)终于给了他一个答复:“我很抱歉地告诉你,这个不是漏洞,”公司是这样回应的。

趋势网海外记者了解到的是,结果就是,卡里尔没有其他办法,只能通过直接在脸书(Facebook)CEO的个人主页里留言来告示公司这个程序错误。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

就跟预料中的一样,卡里尔终于引起了脸书(Facebook)的注意。几分钟之内,卡里尔就收到脸书(Facebook)其中一名安全保障工程师的回复,他希望卡里尔提供有关漏洞更详尽的信息。

这不是最有趣的,接下来要发生的才是非常有意思的。脸书(Facebook)不仅暂时封了卡里尔的账号,并且公司还拒绝支付卡里尔发现漏洞的酬金,脸书(Facebook)这样做都是因为卡里尔上报方式不对。

你可能会很容易因为脸书(Facebook)这次处理事故的方式就弃用脸书(Facebook),然而想想卡里尔可怜的英语,就不难理解为什么脸书(Facebook)一直都不重视他的上报信息。同样的,卡里尔在他第一份报告中并没有提供足够的信息,这样就让脸书(Facebook)高层难以重视以及跟进了。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

更新:黑客 新闻 的一个话题提到了脸书(Facebook)一名员工透露了脸书(Facebook)在这次事件的立场背景:

我们每天都会收到几百份报告。我们很多精华报告都出自英语不太好的人之手,虽然这具有一定挑战性,但我们目前还是在这方面做得很好,并且我们支付给成千上百名报告者的酬劳已经超过了一百万美元。我们收到的报告中也有很多是没有意义或是不正确的,甚至还有一些报告是复制指令的一部分(如果你输入密码,然后直接浏览网页源代码功能,你就可以获取密码了!当你提交密码时,它在超文本传输协议安全是不加密传送的)。

即使是这样,脸书(Facebook)还是应该诚心诚意地酬谢那些人。想想公司在过去两年光是付给黑客的钱就有一百万美元那么多,那他们就不会在乎这一点点小钱了。

被同学抱摔艺考女生发声
网友:即使人家姑娘不是艺考生,好端端一个人被摔骨折,加害者竟然不用接受惩罚?
医院拒绝回应免费为多名老人做手术
网友:为了利益,没有底线,就算骗保,也不能随意处理老人们的身体吧。
南昌通报李宜雪已被送诊
网友:胖猫的事又相信警方,现在这个又不相信,说到底只会相信自己所认为的。
叙利亚发现乱葬岗 至少埋10万人
网友:西方媒体说的话,那还是让子弹再飞一会吧。
俄称阿萨德已放弃叙利亚总统职位
网友:这次进度快得诡异更像是阿萨德开摆自爆,但是攻城容易守城难,后续还有的乱了。
黑龙江一企业禁止员工去冰雪大世界
网友:出发点应该是让外地游客不那么拥挤,但是禁止显然企业是没有权利的,可以号召,可以倡议。
  感谢各大网址导航推荐本站: