專家發現Facebook漏洞 開發者可進入任何帳號

作者: 來源:未知 2013-02-23 21:17:47 閱讀 我要評論 直達商品

應用安全專家發現Facebook漏洞 開發者可進入任何帳號

  北京時間2月23日消息,據國外媒體報道,網絡應用安全專家尼爾·戈登什拉格日前發現了Facebook的一個系統漏洞。該漏洞能夠讓開發者通過應用權限進入任何一個Facebook帳號。

  雖然Facebook最近已經對此漏洞進行了修復,但戈登什拉格表示,Facebook需要修復更多的應用授權漏洞。應用授權可以讓開發者用來使用運營他們應用所需的用戶數據。當用戶安裝了應用之后,應用開發者便獲得了訪問許可。

  戈登什拉格在自己的博客中詳細闡述了這一發現。他說,“我在Facebook當中發現了更多的OAuth漏洞,發布這一消息的目的是為了等待Facebook修復這些漏洞。”

  截至目前,Facebook對戈登什拉格發現的其它漏洞一事未置可否,但表示原來被戈德什拉格發現的漏洞一直還沒有被Facebook的開發者所利用。Facebook并未透露戈登什拉格何時報道了這一漏洞。

  Facebook發言人在電子郵件中表示,“我們對發現這一問題并引起我們注意的安全人員表示感謝。我們與白帽團隊進行合作,確保掌握整個漏洞情況。這將有利于我們修復這些漏洞,同時也為了證明這一漏洞并沒有被大量的人士所探測到。基于發送給Facebook關于這一問題的報告,我們還沒有發現有用戶因此漏洞受到影響。我們已經向研究人員提供了獎金,感謝他們為Facebook的安全做出的貢獻。”


  推薦閱讀

  今年春運期間全國偵破網絡倒票案件千余起

今年春運期間,鐵路部門推出網絡售票、電話訂票等一系列便民購票舉措,而一些不法人員利用網絡插件大肆套購車票、加價倒賣。對此,全國鐵路公安機關集中開展打擊網絡倒票專項行動,截至目前共偵破各類網絡倒票案件11>>>詳細閱讀


本文標題:專家發現Facebook漏洞 開發者可進入任何帳號

地址:http://m.sdlzkt.com/a/11/20130223/260617.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人免费在线| 四虎成人免费影院网址| 成人a毛片在线看免费全部播放| 猫咪AV成人永久网站在线观看| 91成人午夜性a一级毛片| 一级成人毛片免费观看| 成人在线观看不卡| 亚洲国产一成人久久精品| 成人合集大片bd高清在线观看| 国产综合成人久久大片91| 91成人高清在线播放| 国产成人精品电影| 最新国产午夜精品视频成人| 国产成人亚洲毛片| 成人凹凸短视频在线观看| 中文字幕成人在线观看| 国产成人精品免费视频大全办公室 | 成人区人妻精品一区二区不卡网站 | 成人亚洲综合天堂| 欧美成人免费全部观看天天性色 | 国产成人h在线视频| 成人看的午夜免费毛片| WWW夜片内射视频日韩精品成人| 国产成人精品2021| 国产精品成人va在线观看| 成人动漫综合网| 成人凹凸短视频在线观看| 成人漫画免费动漫y| 无码成人AAAAA毛片| 色综合天天综合网国产成人网 | 日本娇小xxxⅹhd成人用品| 鲁大师成人一区二区三区 | 国产成人av一区二区三区在线观看| 成人18视频在线观看| 天天影院成人免费观看| 国产成人亚洲综合无码| 国产成人无码AV一区二区| 国产gav成人免费播放视频| 亚洲成人福利在线| 69国产成人精品午夜福中文| 999影院成人在线影院|