Facebook爆新漏洞 照片可被陌生人隨意刪除

作者:樂購科技 來源: 2013-09-03 07:07:45 閱讀 我要評論 直達商品

一位印度電子工程師發(fā)現(xiàn)了Facebook的又一漏洞。利用這一漏洞,用戶可以在所有者不知情的情況下刪除其賬戶內的任何照片,無需任何用戶交互。這名工程師叫做阿魯爾?庫馬爾,21歲來自泰米爾納德邦。庫馬爾將收到Facebook的白帽錯誤賞金計劃的12500美元獎勵。

他發(fā)現(xiàn)的漏洞藏匿于Facebook移動版的控制面板。這一程序允許用戶跟蹤他們對Facebook賬戶的任何操作。其中包括顯示需要被刪除的照片。當用戶提交刪除請求,這一程序會將刪除鏈接轉發(fā)給用戶,由用戶決定是否刪除。但是問題就出現(xiàn)在這一鏈接上。

庫馬爾發(fā)現(xiàn),此鏈接的參數(shù)包含“photo_id”和“profile_id”,所以好事者可以修改他們。然后,點擊鏈接Facebook就會執(zhí)行刪除命令。但是如果photo_id被修改為其他用戶照片,那么照片刪除請求就會在這一照片上執(zhí)行。

庫馬爾利用他控制的另一個賬戶,驗證了這一想法。庫馬爾可以刪除任何用戶的任意照片。而受害者只有在查看照片時,才會發(fā)現(xiàn)它消失了。庫馬爾表示,該漏洞可以被用來從任何用戶頁面或群組,以及狀態(tài)、相冊、位置和留言部分刪除照片。


  推薦閱讀

  《植物大戰(zhàn)僵尸2》的“溫水煮蛙”陷阱

科技博客AllthingsD今天撰文評論目前大熱的植物大戰(zhàn)僵尸2的免費模式陷>>>詳細閱讀


本文標題:Facebook爆新漏洞 照片可被陌生人隨意刪除

地址:http://m.sdlzkt.com/a/05/20130903/285979.html

樂購科技部分新聞及文章轉載自互聯(lián)網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人a一级试看片| 成人免费无码大片A毛片抽搐色欲| 羞羞漫画在线成人漫画阅读免费| 99久久精品国产一区二区成人| 亚洲国产成人99精品激情在线| 麻豆亚洲AV成人无码久久精品| 成人免费视频网站| 亚洲最大成人网色香蕉| 亚洲最大成人网色香蕉| 成人性生免费视频| 亚洲人成人77777在线播放| 日韩欧美成人免费中文字幕| 国产成人免费片在线观看| 亚洲国产成人久久综合一区77| 成人免费淫片免费观看| 色窝窝无码一区二区三区成人网站| 成人免费视频一区| 99精品国产成人a∨免费看| 成人亚洲欧美日韩在线| 欧美成人免费一区在线播放| 亚洲AV成人片无码网站| 国产成人av一区二区三区在线 | 亚洲国产成人精品无码区在线网站 | 国产成人AV综合色| 成人午夜性视频欧美成人| 韩国免费一级成人毛片| 久久久久99精品成人片直播| 国产成人久久久精品二区三区| 成人免费a级毛片无码网站入口| 成人男女网18免费视频| 欧美日韩一区二区成人午夜电影| 亚洲国产成人久久一区二区三区| 国产69久久精品成人看| 免费成人av电影| 久久久99精品成人片中文字幕| 久久成人无码国产免费播放| 亚洲精品成人a在线观看| 亚洲国产精品成人AV在线| 亚洲欧美成人一区二区三区 | 成人小视频免费在线观看| 成人免费视频一区|