趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网安全轶事:一名巴勒斯坦IT研究人员上报Facebook安全漏洞问题遭忽视,原因在于英语太差。
伊朗警告日本
网友:那你可得瞄准了,离那么远,它又那么小。
男子切到手晕血边晕边爬去医院
网友:到医院发现手指是最轻的病。
伊朗称霍尔木兹海峡对所有人开放
网友:伊朗不容易,大A的股民也是伤亡惨重,希望世界和平。
伊朗革命卫队称霍尔木兹海峡关闭
网友:多头空头谁厉害都无所谓了,你们打架我买单。
女子追打2岁宝宝致骨折
网友:看的想冲进手机屏幕里去打她,对一个孩子下如此重手,那表情显得自己多能一样。
两少年骑车争执致1人死亡
网友:项城老家,三轮横行,交通混乱,我回去走路感觉都要东躲西躲,确实容易勾起脾气。

趋势网(微博)讯:卡里尔谢尔塔(Khalil Shreateh)是巴勒斯坦一名IT研究人员。最近他发现了脸书(Facebook)的一个大的安全漏洞,但脸书(Facebook)却无视他的发现。因此他用开拓工具exploit把漏洞问题写在了马克扎克伯格(Mark Zuckerberg)的墙上。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

伊朗革命卫队称霍尔木兹海峡关闭  给准儿媳18万8创业分手索要被拒  鞠婧祎被实名举报偷税漏税  

这次卡里尔利用开拓工具的事件违反了脸书(Facebook)运行的很简单然而却很基本的原则,那就是:如果你不是一个人的朋友,那你就不能在他的墙上留言或是发链接。至少理论上是这样的。

尽管这次的安全漏洞看起来比较严重,卡里尔称脸书(Facebook)并没有重视。在卡里尔发送的两封信息石沉大海之后,脸书(Facebook)终于给了他一个答复:“我很抱歉地告诉你,这个不是漏洞,”公司是这样回应的。

趋势网海外记者了解到的是,结果就是,卡里尔没有其他办法,只能通过直接在脸书(Facebook)CEO的个人主页里留言来告示公司这个程序错误。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

就跟预料中的一样,卡里尔终于引起了脸书(Facebook)的注意。几分钟之内,卡里尔就收到脸书(Facebook)其中一名安全保障工程师的回复,他希望卡里尔提供有关漏洞更详尽的信息。

这不是最有趣的,接下来要发生的才是非常有意思的。脸书(Facebook)不仅暂时封了卡里尔的账号,并且公司还拒绝支付卡里尔发现漏洞的酬金,脸书(Facebook)这样做都是因为卡里尔上报方式不对。

你可能会很容易因为脸书(Facebook)这次处理事故的方式就弃用脸书(Facebook),然而想想卡里尔可怜的英语,就不难理解为什么脸书(Facebook)一直都不重视他的上报信息。同样的,卡里尔在他第一份报告中并没有提供足够的信息,这样就让脸书(Facebook)高层难以重视以及跟进了。

,Facebook,黑客,巴勒斯坦IT人员为Facebook发现安全漏洞为什么没有酬劳?

更新:黑客 新闻 的一个话题提到了脸书(Facebook)一名员工透露了脸书(Facebook)在这次事件的立场背景:

我们每天都会收到几百份报告。我们很多精华报告都出自英语不太好的人之手,虽然这具有一定挑战性,但我们目前还是在这方面做得很好,并且我们支付给成千上百名报告者的酬劳已经超过了一百万美元。我们收到的报告中也有很多是没有意义或是不正确的,甚至还有一些报告是复制指令的一部分(如果你输入密码,然后直接浏览网页源代码功能,你就可以获取密码了!当你提交密码时,它在超文本传输协议安全是不加密传送的)。

即使是这样,脸书(Facebook)还是应该诚心诚意地酬谢那些人。想想公司在过去两年光是付给黑客的钱就有一百万美元那么多,那他们就不会在乎这一点点小钱了。

女子怀疑丈夫出 轨扒货车车尾跟踪
网友:虚假的跟踪:GPS定位器。真实的跟踪:扒车尾。
重庆大学实验室爆 炸1死3伤
网友:我记得我们班前几才能考到重大,好不容易才上的学校,没想到这样,令人心痛。
未发现鞠婧祎涉税问题
网友:官方这个说明确实挺及时的,也是有担当,有问题就是有问题,没问题就是没问题。也避免了舆论的进一步发酵。 ​
雀巢12吨巧克力被盗
网友:你们的巧克力不会是金条巧克力吧。
乘客去世英航班带着遗体飞完全程
网友:还加热了,这个味道…
游客因拍照设备太专业被景区驱赶
网友:商拍就是影响普通游客。
  感谢各大网址导航推荐本站: