自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Facebook驚現(xiàn)新漏洞可致黑客刪除發(fā)帖圖片

安全 漏洞
據(jù)報道,日前一名印度研究人員發(fā)現(xiàn)了Facebook一處最新漏洞,由于該漏洞存在,可致黑客刪除存儲在Facebook上的任何一張圖片。

 

據(jù)報道,日前一名印度研究人員發(fā)現(xiàn)了Facebook一處最新漏洞,由于該漏洞存在,可致黑客刪除存儲在Facebook上的任何一張圖片。

名為阿魯爾·庫馬爾(Arul Kumar)的印度研究人員在其博客上利用大篇幅介紹了Facebook的最新漏洞,庫馬爾稱該漏洞位于Facebook的支持頁面,并稱該漏洞屬于“關(guān)鍵”級別,存在于所有瀏覽器的任一版本上,但通過該漏洞進行的攻擊,移動設(shè)備最易得手。

Facebook移動版的支持面板,支持用戶發(fā)送圖片刪除請求至Facebook公司。這些請求通過Facebook員工審查,或者可以直接發(fā)送至圖片的所有者,然后生成一個刪除照片鏈接,如果圖片主人點擊刪除,則完成了刪除圖像程序。

但是由于該漏洞的存在,在用戶發(fā)送刪除請求時生成的兩個參數(shù)“photo_id”和“profile_id”容易被黑客篡改。一旦這些參數(shù)遭黑客篡改,黑客可以在他們自己的郵箱接收來自Facebook發(fā)送的任何圖片的刪除鏈接,而圖片主人則對此全然不知。

庫馬爾表示,由于該漏洞存在,任何照片都可以從用戶頁面刪除,而且可以刪除共享和標(biāo)記的一些圖片,同時群組里的照片也可能會被刪除,而建議跟帖里的圖片也不例外。

當(dāng)然,庫馬爾的這一發(fā)現(xiàn)獲得了回報:庫馬爾已獲得了來自Facebook“漏洞獎勵計劃”提供的12500美元獎金,F(xiàn)acebook的“漏洞獎勵計劃”鼓勵研究人員發(fā)現(xiàn)安全漏洞并及時報告。據(jù)悉,目前該漏洞已被修復(fù)。

責(zé)任編輯:藍(lán)雨淚 來源: 鳳凰科技
相關(guān)推薦

2012-12-14 10:00:06

2010-11-29 14:05:29

2010-05-12 16:38:09

2015-11-04 14:01:08

2014-11-06 09:52:33

2016-08-29 21:09:32

2016-11-08 19:44:08

2020-04-23 11:50:05

蘋果安全漏洞黑客

2022-12-25 16:21:59

iOS蘋果bug

2022-12-19 15:30:23

iOS蘋果功能

2021-10-24 08:24:34

WinRAR遠(yuǎn)程代碼漏洞

2013-06-05 13:56:11

2023-09-12 14:40:41

2009-05-05 09:10:46

2009-02-26 18:59:07

2014-10-24 13:38:02

北京地鐵收費系統(tǒng)漏洞

2021-09-05 08:34:47

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-03-30 12:32:28

2021-03-12 09:50:08

曙光

2009-03-09 17:30:00

點贊
收藏

51CTO技術(shù)棧公眾號