賽門鐵克:Facebook給廣告主留后門

作者: 來源:IT新聞網 2011-12-31 00:41:25 閱讀 我要評論 直達商品

北京時間5月11日上午消息,美國電腦安全公司賽門鐵克周二表示,Facebook意外地向廣告主開放了一個后門,允許他們訪問用戶資料、圖片、聊天記錄和其他隱私數據。

北京時間5月11日上午消息,美國電腦安全公司賽門鐵克周二表示,Facebook意外地向廣告主開放了一個后門,允許他們訪問用戶資料、圖片、聊天記錄和其他隱私數據。

賽門鐵克發現,部分Facebook應用泄露出了一些“令牌”(Token),而這些令牌則可以被當做“備用鑰匙”來訪問用戶資料、閱讀信息并展開其他活動。

Facebook的應用都是Web程序,并且與該網站的平臺進行了整合。賽門鐵克表示,每天的Facebook應用安裝量達到2000萬次。

賽門鐵克研究員尼山特·多什(Nishant Doshi)表示,這些“令牌”被泄露給廣告主和分析平臺等第三方,使得他們能夠發布信息或是從用戶的資料中挖掘個人信息。

“幸運的是,這些第三方或許尚未意識到這種功能。”多什在博客中說,“我們已經將該問題報告給Faceook,他們也采取了相應的措施來解決這一問題。”

賽門鐵克估計,截至4月,有將近10萬款應用泄露了Facebook資料的“令牌”。“我們估計,過去幾年來,約有數十萬款應用向第三方意外泄露了數百萬個‘令牌’。”多什說。

該問題由多什及其在賽門鐵克的同事坎迪德·伍伊斯特(Candid Wueest)共同發現,而Facebook也證實了這一問題。

Facebook自2007年開始支持第三方應用,但被泄露的“令牌”總數究竟有多少,目前還沒有可靠估計。

賽門鐵克還警告稱,無論Facebook采取何種解決方案,“令牌”數據可能依舊會被存儲在第三方電腦的文件中。

“對此存有疑慮的Facebook用戶可以通過修改密碼的方法來消除‘令牌’的作用。”多什說,“更改密碼后,這些‘令牌’就失效了,這就相當于給你的Facebook資料換了一把鎖。”(


  推薦閱讀

  國美正式回應:不容忍陳曉言論

5月10日某媒體報道的《國美事件再露面陳曉大爆國美財務漏洞》一文引起廣泛關注,文中稱陳曉發出“國美財務存在巨大黑洞,即將拋售股票”等言論,同時揭露了國美內戰期間的諸多背后細節問題。 5月10日某媒體報道的《國>>>詳細閱讀


本文標題:賽門鐵克:Facebook給廣告主留后門

地址:http://www.sdlzkt.com/a/01/20111231/215124.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人久久综合二区| 成人3d黄动漫无尽视频网站| 欧美日韩国产成人高清视频| 色老成人精品视频在线观看| 88aa四虎影成人精品| 揄拍成人国产精品视频| 国产成人精品一区二三区| 国产成人福利在线| 欧美亚洲国产成人高清在线| 成人777777| 欧美成人免费一级人片| 国产成人综合久久精品| 久久成人午夜电影mp4| 成人免费大片免费观看网站| 免费无码成人片| 成人性生活免费视频| www亚洲成人| 国产成人久久精品二区三区 | 日韩国产成人精品视频| 国产成人手机高清在线观看网站 | 欧美成人www在线观看网页| 成人免费777777| 精品亚洲国产成人 | 成人午夜福利视频| 中文字幕成人在线观看| 国产成人AV一区二区三区无码| 成人看的一级毛片| 成人精品一区二区三区电影 | 亚洲av成人片在线观看| 国产成人免费高清视频网址| 成人免费一区二区三区在线观看 | 国产成人精品免费久久久久| 成人动漫h在线观看| 日韩国产欧美成人一区二区影院| 依依成人精品视频在线观看| 国产成人无码A区在线观看导航 | 久久久久99精品成人片试看| 国产成人久久一区二区三区| 国产精品成人久久久| 在线成人综合色一区| 国产成人v爽在线免播放观看|