应用安全专家发现Facebook漏洞 开发者可进入任何帐号 | 趋势网
趋势网
趋势网 > 文章 > 正文
应用安全专家发现Facebook漏洞 开发者可进入任何帐号
转摘 2013-02-23 19:55:27 lijing
老人存款10万取钱只有7万 美国一婴儿光天化日在街头被枪杀 特朗普称若无协议将袭伊所有发电厂 女子深夜搭网约车遭摸腿性骚扰 山西一煤业公司冒顶事故4人遇难 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:

,Facebook,Microsoft,应用安全专家发现Facebook漏洞 开发者可进入任何帐号  4岁女孩独自买汉堡遭陌生女子踢踹 父母搬砖供出的博士在意遇难 鞠婧祎被实名举报偷税漏税 女子深夜搭网约车遭摸腿性骚扰 给准儿媳18万8创业分手索要被拒

北京时间2月23日消息,据国外媒体报道,网络应用安全专家尼尔·戈登什拉格(Nir Goldshlager)日前发现了Facebook的一个系统漏洞。该漏洞能够让开发者通过应用权限进入任何一个Facebook帐号。

虽然Facebook最近已经对此漏洞进行了修复,但戈登什拉格表示,Facebook需要修复更多的应用授权漏洞。应用授权可以让开发者用来使用运营他们应用所需的用户数据。当用户安装了应用之后,应用开发者便获得了访问许可。

戈登什拉格在自己的博客中详细阐述了这一发现。他说,“我在Facebook当中发现了更多的OAuth漏洞,发布这一消息的目的是为了等待Facebook修复这些漏洞。”

截至目前,Facebook对戈登什拉格发现的其它漏洞一事未置可否,但表示原来被戈德什拉格发现的漏洞一直还没有被Facebook的开发者所利用。Facebook并未透露戈登什拉格何时报道了这一漏洞。

Facebook发言人在电子邮件中表示,“我们对发现这一问题并引起我们注意的安全人员表示感谢。我们与白帽团队进行合作,确保掌握整个漏洞情况。这将有利于我们修复这些漏洞,同时也为了证明这一漏洞并没有被大量的人士所探测到。基于发送给Facebook关于这一问题的报告,我们还没有发现有用户因此漏洞受到影响。我们已经向研究人员提供了奖金,感谢他们为Facebook的安全做出的贡献。”

正在看美女  
某宝是什么,为什么叫某宝?对!我就是那个某宝
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
奇闻    老人存款10万取钱只有7万 美国一婴儿光天化日在街头被枪杀 特朗普称若无协议将袭伊所有发电厂 女子深夜搭网约车遭摸腿性骚扰 山西一煤业公司冒顶事故4人遇难 老人存款10万取钱只有7万 美国一婴儿光天化日在街头被枪杀 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4