2013/09/03 10:52:29所在目录:建站新闻浏览量:3583
facebook漏洞允许任何照片在其者不知情下被删除
2019/05/22 所在目录:公司动态
    库马尔发现,在这种信息中有两个参数很轻易被修改,分别是“'photo_id”和“Owners Profile_id”。这一次Facebook安全团队的一名成员证明确实存在该漏洞,并表示将在“明天早上的某个时候”作出修复。通过改变这两个参数,库马尔可以选择删除Facebook网站上的任何照片。库马尔将这一漏洞的细节发给了Facebook安全团队,后者一开始不能通过他所说的方法来删除任何照片。 
     这个漏洞是库马尔在对移动版Facabook Support Dashboard进行研究后发现的,这个门户答应用户追踪向Facebook网站提交的任何讲演的进展,包括用户以为哪些照片应被删除等。事实上,只有当用户登录以后发现自己的照片消失了才会知道。随后,库马尔又使用一个演示账号来对这个漏洞进行了说明,此外还向Facebook发出了一段概念视频作为证据,以证实他可以从马克·扎克伯格(Mark Zuckerberg)的相簿中删除后者自己的照片。这样做的结果是,Facebook会天生一个照片删除链接,该链接随后会被发送给信息接收者(即照片所有人),接收者可点击链接以删除照片。当用户提交这种申请而Facebook并未删除可疑照片时,用户可选择直接向图片所有者发送删除照片的哀求。在这一过程中,照片被删的用户不会以任何方式介入其中,而且也不会收到来自Facebook的任何信息。库马尔解释称,这个漏洞可被用来删除任何已认证用户、页面或群组的照片,以及来自于状态信息、相簿、推荐帖子甚至是评论中的照片。

下一篇:谷歌Android 4.4命名奇巧
上一篇:中国雅虎将不再提供资讯及社区服务
126网易免费邮-你的专业电子邮局  Trip.com官方網站:全球機票、酒店,高鐵網上預訂  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  影视传媒  津秦智慧系统,津秦智慧餐饮管理系统,津秦智慧商业收银管理系统,津...  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  sigue fun智能生活新体验,探索未来科技,解锁便捷日常,享受智慧乐趣  IDN转换器 - www.s-sheng.com - seo婺源查询工具  GitHub - tybitsfox/free: 翻墙、免费翻墙、免费科学上网、免费...  一号护工—专业健康护理平台 - You Might Also Like