偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Facebook驚現(xiàn)新漏洞可致黑客刪除發(fā)帖圖片

安全 漏洞
據(jù)報(bào)道,日前一名印度研究人員發(fā)現(xiàn)了Facebook一處最新漏洞,由于該漏洞存在,可致黑客刪除存儲(chǔ)在Facebook上的任何一張圖片。

 

據(jù)報(bào)道,日前一名印度研究人員發(fā)現(xiàn)了Facebook一處最新漏洞,由于該漏洞存在,可致黑客刪除存儲(chǔ)在Facebook上的任何一張圖片。

名為阿魯爾·庫(kù)馬爾(Arul Kumar)的印度研究人員在其博客上利用大篇幅介紹了Facebook的最新漏洞,庫(kù)馬爾稱該漏洞位于Facebook的支持頁(yè)面,并稱該漏洞屬于“關(guān)鍵”級(jí)別,存在于所有瀏覽器的任一版本上,但通過(guò)該漏洞進(jìn)行的攻擊,移動(dòng)設(shè)備最易得手。

Facebook移動(dòng)版的支持面板,支持用戶發(fā)送圖片刪除請(qǐng)求至Facebook公司。這些請(qǐng)求通過(guò)Facebook員工審查,或者可以直接發(fā)送至圖片的所有者,然后生成一個(gè)刪除照片鏈接,如果圖片主人點(diǎn)擊刪除,則完成了刪除圖像程序。

但是由于該漏洞的存在,在用戶發(fā)送刪除請(qǐng)求時(shí)生成的兩個(gè)參數(shù)“photo_id”和“profile_id”容易被黑客篡改。一旦這些參數(shù)遭黑客篡改,黑客可以在他們自己的郵箱接收來(lái)自Facebook發(fā)送的任何圖片的刪除鏈接,而圖片主人則對(duì)此全然不知。

庫(kù)馬爾表示,由于該漏洞存在,任何照片都可以從用戶頁(yè)面刪除,而且可以刪除共享和標(biāo)記的一些圖片,同時(shí)群組里的照片也可能會(huì)被刪除,而建議跟帖里的圖片也不例外。

當(dāng)然,庫(kù)馬爾的這一發(fā)現(xiàn)獲得了回報(bào):庫(kù)馬爾已獲得了來(lái)自Facebook“漏洞獎(jiǎng)勵(lì)計(jì)劃”提供的12500美元獎(jiǎng)金,F(xiàn)acebook的“漏洞獎(jiǎng)勵(lì)計(jì)劃”鼓勵(lì)研究人員發(fā)現(xiàn)安全漏洞并及時(shí)報(bào)告。據(jù)悉,目前該漏洞已被修復(fù)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 鳳凰科技
相關(guān)推薦

2012-12-14 10:00:06

2010-11-29 14:05:29

2010-05-12 16:38:09

2015-11-04 14:01:08

2014-11-06 09:52:33

2016-08-29 21:09:32

2016-11-08 19:44:08

2013-06-05 13:56:11

2021-10-24 08:24:34

WinRAR遠(yuǎn)程代碼漏洞

2022-12-25 16:21:59

iOS蘋果bug

2022-12-19 15:30:23

iOS蘋果功能

2020-04-23 11:50:05

蘋果安全漏洞黑客

2023-09-12 14:40:41

2009-05-05 09:10:46

2009-02-26 18:59:07

2014-10-24 13:38:02

北京地鐵收費(fèi)系統(tǒng)漏洞

2009-03-30 12:32:28

2009-03-09 17:30:00

2021-03-12 09:50:08

曙光

2009-04-08 10:55:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)