Facebook爆新漏洞 照片可被陌生人隨意刪除

作者:樂購科技 來源: 2013-09-03 07:07:45 閱讀 我要評論 直達商品

一位印度電子工程師發(fā)現(xiàn)了Facebook的又一漏洞。利用這一漏洞,用戶可以在所有者不知情的情況下刪除其賬戶內的任何照片,無需任何用戶交互。這名工程師叫做阿魯爾?庫馬爾,21歲來自泰米爾納德邦。庫馬爾將收到Facebook的白帽錯誤賞金計劃的12500美元獎勵。

他發(fā)現(xiàn)的漏洞藏匿于Facebook移動版的控制面板。這一程序允許用戶跟蹤他們對Facebook賬戶的任何操作。其中包括顯示需要被刪除的照片。當用戶提交刪除請求,這一程序會將刪除鏈接轉發(fā)給用戶,由用戶決定是否刪除。但是問題就出現(xiàn)在這一鏈接上。

庫馬爾發(fā)現(xiàn),此鏈接的參數(shù)包含“photo_id”和“profile_id”,所以好事者可以修改他們。然后,點擊鏈接Facebook就會執(zhí)行刪除命令。但是如果photo_id被修改為其他用戶照片,那么照片刪除請求就會在這一照片上執(zhí)行。

庫馬爾利用他控制的另一個賬戶,驗證了這一想法。庫馬爾可以刪除任何用戶的任意照片。而受害者只有在查看照片時,才會發(fā)現(xiàn)它消失了。庫馬爾表示,該漏洞可以被用來從任何用戶頁面或群組,以及狀態(tài)、相冊、位置和留言部分刪除照片。


  推薦閱讀

  《植物大戰(zhàn)僵尸2》的“溫水煮蛙”陷阱

科技博客AllthingsD今天撰文評論目前大熱的植物大戰(zhàn)僵尸2的免費模式陷>>>詳細閱讀


本文標題:Facebook爆新漏洞 照片可被陌生人隨意刪除

地址:http://www.sdlzkt.com/a/05/20130903/285979.html

樂購科技部分新聞及文章轉載自互聯(lián)網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人网免费观看| 亚洲国产精品无码成人片久久| 国产成人精品综合在线观看| 色噜噜狠狠成人网| 亚洲人成人一区二区三区| 久久精品噜噜噜成人av| 口国产成人高清在线播放| 久久久久成人精品无码| 99久久精品国产一区二区成人 | 亚洲国产成人久久一区www| 亚洲国产成人精品女人久久久| 一级成人a毛片免费播放| 国产成人涩涩涩视频在线观看| 一级成人毛片免费观看| 国产成人a视频在线观看| 成人精品一区二区三区中文字幕| 婷婷国产成人精品视频| 中文国产成人精品久久不卡| 精品久久久久久成人AV| 亚洲欧美成人综合| 成人性生交大片免费看好| 国产成人久久精品二区三区| 精品人妻无码一区二区色欲产成人 | 亚洲欧美成人一区二区在线电影 | 日韩成人在线网站| 青青草成人在线| 午夜成人理论福利片| 国产成人无码一区二区三区在线 | 亚洲欧洲国产成人精品| 国产成人精品一区二区三区无码 | 国产成人18黄网站麻豆| 国产精品成人不卡在线观看| 成人永久免费福利视频app| 成人在线视频免费| 成人啪精品视频免费网站| 成人网站在线进入爽爽爽| 成人福利视频导航| 成人3d动漫网址在线观看| 国产成人精品无码片区在线观看| 成人午夜视频免费| 成人国产精品免费视频|