找回密码
 注册

手机号码,快捷登录

手机号码,快捷登录

查看: 2901|回复: 1

[转载] Facebook惊现新漏洞可致黑客删除发帖图片

[复制链接]
发表于 2013-9-3 10:25:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
北京时间9月3日消息,据科技博客CNET报道,一名印度研究人员发现了Facebook一处最新漏洞,由于该漏洞存在,可致黑客删除存储在Facebook上的任何一张图片。

名为阿鲁尔•库马尔(Arul Kumar)的印度研究人员在其博客上利用大篇幅介绍了Facebook的最新漏洞,库马尔称该漏洞位于Facebook的支持页面,并称该漏洞属于“关键”级别,存在于所有浏览器的任一版本上,但通过该漏洞进行的攻击,移动设备最易得手。

Facebook移动版的支持面板,支持用户发送图片删除请求至Facebook公司。这些请求通过Facebook员工审查,或者可以直接发送至图片的所有者,然后生成一个删除照片链接,如果图片主人点击删除,则完成了删除图像程序。

但是由于该漏洞的存在,在用户发送删除请求时生成的两个参数“photo_id”和“profile_id”容易被黑客篡改。一旦这些参数遭黑客篡改,黑客可以在他们自己的邮箱接收来自Facebook发送的任何图片的删除链接,而图片主人则对此全然不知。

库马尔表示,由于该漏洞存在,任何照片都可以从用户页面删除,而且可以删除共享和标记的一些图片,同时群组里的照片也可能会被删除,而建议跟帖里的图片也不例外。

当然,库马尔的这一发现获得了回报:库马尔已获得了来自Facebook“漏洞奖励计划”提供的12500美元奖金,Facebook的“漏洞奖励计划”鼓励研究人员发现安全漏洞并及时报告。据悉,目前该漏洞已被修复。
发表于 2013-9-3 10:27:25 | 显示全部楼层
这是真的吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|关于我们|联系我们|隐私声明|EETOP 创芯网 ( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2026-1-16 03:47 , Processed in 0.031814 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表