2013/09/03 10:52:29所在目录:建站新闻浏览量:3512
facebook漏洞允许任何照片在其者不知情下被删除
2019/05/22 所在目录:公司动态
    库马尔发现,在这种信息中有两个参数很轻易被修改,分别是“'photo_id”和“Owners Profile_id”。这一次Facebook安全团队的一名成员证明确实存在该漏洞,并表示将在“明天早上的某个时候”作出修复。通过改变这两个参数,库马尔可以选择删除Facebook网站上的任何照片。库马尔将这一漏洞的细节发给了Facebook安全团队,后者一开始不能通过他所说的方法来删除任何照片。 
     这个漏洞是库马尔在对移动版Facabook Support Dashboard进行研究后发现的,这个门户答应用户追踪向Facebook网站提交的任何讲演的进展,包括用户以为哪些照片应被删除等。事实上,只有当用户登录以后发现自己的照片消失了才会知道。随后,库马尔又使用一个演示账号来对这个漏洞进行了说明,此外还向Facebook发出了一段概念视频作为证据,以证实他可以从马克·扎克伯格(Mark Zuckerberg)的相簿中删除后者自己的照片。这样做的结果是,Facebook会天生一个照片删除链接,该链接随后会被发送给信息接收者(即照片所有人),接收者可点击链接以删除照片。当用户提交这种申请而Facebook并未删除可疑照片时,用户可选择直接向图片所有者发送删除照片的哀求。在这一过程中,照片被删的用户不会以任何方式介入其中,而且也不会收到来自Facebook的任何信息。库马尔解释称,这个漏洞可被用来删除任何已认证用户、页面或群组的照片,以及来自于状态信息、相簿、推荐帖子甚至是评论中的照片。

下一篇:谷歌Android 4.4命名奇巧
上一篇:中国雅虎将不再提供资讯及社区服务
模型公司  名扬食品  中华戴氏商务网  永红锦月房产信息服务部  小罗玉器  海恒企业营销策划  空评集  自助餐厅设计  饰品类批发价零售  闯王酒业粮  转让网  嘉兴市刘氏轴承  恋久银饰  临朐春仪机械设备有限公司  鑫杜燃消防  趣乐吧  重庆丰都宏声贵宾楼  有车一族  漳州巳得国际贸易有限公司  西方中创  烟花燃放公司  狗餅物語   中国洗鼻器网  深圳爱乒才会赢  健康中国网  山东博晨  怀化婷太  惠风阁  天信财务咨询有限公司  农家淘商城  深圳市江益达科技股份有限公司