专家称Facebook仍存多处漏洞 可致黑客控制账户


点击次数: 次 发布时间:2013-2-26

  据国外科技媒体InfoWorld报道,网络应用安全专家尼尔·戈登什拉格(Nir Goldshlager)最近发现了Facebook上存在的一处严重漏洞,该漏洞可致黑客非法访问任一账户隐私数据。邢台网站建设为你转载

  戈登什拉格在其博客上发布了一段演示视频对该漏洞进行了详细描述。该漏洞可以让攻击者通过诱骗用户打开专门制作的网络链接,从而使黑客窃取用户OAuth访问令牌,并可轻松获得私人账户数据并控制账户。

  戈登什拉格称,其已将该漏洞报告给Facebook,而且Facebook的安全团队已经修复了这一漏洞,戈登什拉格在一封电子邮件中表示,“Facebook拥有专业的安全团队,他们解决问题的速度非常快。”

  尽管Facebook已修复了这一漏洞,但戈登什拉格表示,他还发现了Facebook上存在跟OAuth访问令牌有关的其他多处漏洞,但他拒绝透露这些漏洞的任何信息,因为它们尚未被修复。

  Facebook的一名代表通过电子邮件发表声明称,“我们欢迎安全专家提出这些引起我们关注的安全问题,并负责任地将这一漏洞反馈给我们的白帽项目团队。我们已与有关工作团队展开合作,确保我们完整地掌握这一漏洞情况,以更好地修复该漏洞。由于安全专家负责任地将该漏洞报告给Facebook,目前尚无证据显示有用户受到该漏洞影响。我们已经向这位安全专家发放了一些奖励,感谢他们为Facebook安全所作出的贡献。”

  据悉,为提高网站运营安全性能,Facebook实施了“bug赏金”计划:对于发现Facebook站点上存在安全漏洞并负责地向Facebook进行反馈的安全研究人员,Facebook将向其提供一定的资金奖励。

  但戈登什拉格在其Twitter上称,他尚未收到来自Facebook关于针对他所发现这一漏洞的奖金,但他同时指出,因向Facebook反馈的安全报告包括多处漏洞,或许等全部修复完这些漏洞后,Facebook才会向其支付奖金.

  对于发现安全漏洞的安全人员,Facebook通常会支付不菲的奖金。戈登什拉格称,“我说不准此次Facebook将支付多少奖金,但据我所知,此次它们所支付的奖金将超出其他任何一次安全漏洞奖励数额。”


作者天宇科技 - 专家称Facebook仍存多处漏洞 可致黑客控制账户

本文地址:http://www.tianyv.net/News_Show_301_1.html   手机地址http://www.tianyv.net/Mobile/News_Show_301_1.html

版权所有 © 转载时必须以链接形式注明作者和原始出处!
相关文章
关于我们
关于我们
企业文化
最新资讯
核心服务
品牌形象
邢台网站建设
邢台网站优化
成功案例
品牌设计
公司成功案例
邢台网站优化
解决方案
邢台网络公司
邢台网站维护
邢台网络营销
招贤纳士
加入我们
学习发展
常见问题
联系我们
联系我们
我要留言
如何合作
首页
手机网站
FLASH版
旧版邢台网络公司
本站关键词邢台网站建设邢台网站制作邢台网站设计,交换链接QQ:830044 链接要求:pr>=3,百度快照三天内。