專家發(fā)現(xiàn)Facebook漏洞 開發(fā)者可進入任何帳號

作者: 來源:未知 2013-02-23 21:17:47 閱讀 我要評論 直達商品

應用安全專家發(fā)現(xiàn)Facebook漏洞 開發(fā)者可進入任何帳號

  北京時間2月23日消息,據(jù)國外媒體報道,網(wǎng)絡應用安全專家尼爾·戈登什拉格日前發(fā)現(xiàn)了Facebook的一個系統(tǒng)漏洞。該漏洞能夠讓開發(fā)者通過應用權限進入任何一個Facebook帳號。

  雖然Facebook最近已經(jīng)對此漏洞進行了修復,但戈登什拉格表示,F(xiàn)acebook需要修復更多的應用授權漏洞。應用授權可以讓開發(fā)者用來使用運營他們應用所需的用戶數(shù)據(jù)。當用戶安裝了應用之后,應用開發(fā)者便獲得了訪問許可。

  戈登什拉格在自己的博客中詳細闡述了這一發(fā)現(xiàn)。他說,“我在Facebook當中發(fā)現(xiàn)了更多的OAuth漏洞,發(fā)布這一消息的目的是為了等待Facebook修復這些漏洞!

  截至目前,F(xiàn)acebook對戈登什拉格發(fā)現(xiàn)的其它漏洞一事未置可否,但表示原來被戈德什拉格發(fā)現(xiàn)的漏洞一直還沒有被Facebook的開發(fā)者所利用。Facebook并未透露戈登什拉格何時報道了這一漏洞。

  Facebook發(fā)言人在電子郵件中表示,“我們對發(fā)現(xiàn)這一問題并引起我們注意的安全人員表示感謝。我們與白帽團隊進行合作,確保掌握整個漏洞情況。這將有利于我們修復這些漏洞,同時也為了證明這一漏洞并沒有被大量的人士所探測到;诎l(fā)送給Facebook關于這一問題的報告,我們還沒有發(fā)現(xiàn)有用戶因此漏洞受到影響。我們已經(jīng)向研究人員提供了獎金,感謝他們?yōu)镕acebook的安全做出的貢獻。”


  推薦閱讀

  今年春運期間全國偵破網(wǎng)絡倒票案件千余起

今年春運期間,鐵路部門推出網(wǎng)絡售票、電話訂票等一系列便民購票舉措,而一些不法人員利用網(wǎng)絡插件大肆套購車票、加價倒賣。對此,全國鐵路公安機關集中開展打擊網(wǎng)絡倒票專項行動,截至目前共偵破各類網(wǎng)絡倒票案件11>>>詳細閱讀


本文標題:專家發(fā)現(xiàn)Facebook漏洞 開發(fā)者可進入任何帳號

地址:http://www.sdlzkt.com/a/11/20130223/260617.html

樂購科技部分新聞及文章轉載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人精品免费视频大全可播放的 | 国产成人综合久久亚洲精品| 香蕉久久成人网| 欧美国产成人精品一区二区三区 | 亚洲国产精品无码成人片久久| 亚洲精品成人片在线观看精品字幕 | 成人福利视频导航| 国产成人亚洲精品91专区手机 | 69国产成人精品午夜福中文| 成人国产精品999视频| 免看**一片成人123| 成人片在线观看地址KK4444| 免费观看成人羞羞视频软件| 成人自拍小视频| 久久久久AV综合网成人| 成人免费视频在线播放| 18岁日韩内射颜射午夜久久成人| 成人午夜app| 欧美成人精品第一区二区三区| 国产成人综合久久综合| 色老头成人免费综合视频 | 成人免费看www网址入口| 中文国产成人精品久久96| 国产成人亚洲综合无| 成人综合久久综合| 91成人在线免费观看| 成人欧美一区二区三区的电影| 国产成人精品一区二区三区| 久久精品噜噜噜成人av| 国产精品成人va| 成人午夜性视频欧美成人| 日本成人在线免费| 成人片黄网站色大片免费| 成人影院久久久久久影院| 猫咪AV成人永久网站在线观看 | 欧美.成人.综合在线| 久久久99精品成人片| 中文国产成人精品久久不卡 | 成人777777| 国产成人无码免费看片软件| 国产成人在线免费观看|