" />
Aim 網頁 最新資訊

 > 返回

2013-02-25 應用安全專家發現Facebook漏洞 開發者可進入任何帳號


 

據國外媒體報導,網路應用安全專家尼爾·戈登什拉格(Nir Goldshlager)日前發現了Facebook的一個系統漏洞。該漏洞能夠讓開發者通過應用許可權進入任何一個Facebook帳號。

戈登什拉格在自己的博客中詳細闡述了這一發現。他說,「我在Facebook當中發現了更多的OAuth漏洞,發佈這一消息的目的是為了等待Facebook修復這些漏洞。”

截至目前,Facebook對戈登什拉格發現的其它漏洞一事未置可否,但表示原來被戈德什拉格發現的漏洞一直還沒有被Facebook的開發者所利用。Facebook並未透露戈登什拉格何時報導了這一漏洞。

Facebook發言人在電子郵件中表示,「我們對發現這一問題並引起我們注意的安全人員表示感謝。我們與白帽團隊進行合作,確保掌握整個漏洞情況。這將有利於我們修復這些漏洞,同時也為了證明這一漏洞並沒有被大量的人士所探測到。基於發送給Facebook關於這一問題的報告,我們還沒有發現有使用者因此漏洞受到影響。我們已經向研究人員提供了獎金,感謝他們為Facebook的安全做出的貢獻。”

 

 

 

 

 

 

 

 

書簽: 網頁設計 網上商店 seo 網上商店系統 website design 網站設計 網頁設計公司

 

 

 

 

 

 

 

 





 

Whatsapp
Whatsapp