
Facebook被爆新漏洞:可收集用户的电子邮件信息
声明:该文章由作者(周惠林)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
本月早些时候,有人在黑客论坛上放出了一个拥有 5.3 亿 Facebook 用户个人信息的数据集。随后该公司承认存在本次数据泄漏,但表示不会通知在该漏洞中受到影响的用户。
虽然 Facebook 表示已经修复了之前允许黑客从该社交平台上刮取数据的漏洞,不过一名安全研究人员发现了另一个漏洞。该漏洞允许黑客从 Facebook 上刮取电子邮件地址。
在与 Motherboard 分享的一段视频中,该人士指出 如果用户将其隐私设置为“Only Me”以外的其他选项,那么用于利用该漏洞的工具就可以刮取电子邮件地址。此外,该人士还指出,该漏洞已经被报告给了 Facebook,但他们并没有修复。
作为回应,Facebook 试图将其定位为小事件,也承认该漏洞尚未得到修复:
看来,我们在将该漏洞赏金报告转给相关团队之前,错误地关闭了该报告。我们感谢研究人员分享信息,并正在采取初步行动来缓解这个问题,同时我们也在跟进以更好地了解他们的发现。
安全研究员和网络安全情报公司Hudson Rock的首席技术官Alon Gal分享了有关该漏洞的更多信息,包括一个概念验证视频,显示如何从 Facebook 上提取用户的电子邮件地址。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平出席第二届中国—中亚峰会 7904201
- 2 农户因荔枝价低放弃采摘 当地回应 7808601
- 3 前“老板”实名举报李雪琴 7712681
- 4 5月经济数据传递这些积极信号 7617517
- 5 江苏一医院称负债4400多万全员解聘 7520706
- 6 李国庆被传将办婚礼 女方为北大校友 7423922
- 7 618 购物莫忘安全 网警守护你周全 7330185
- 8 特朗普:没心情与伊朗谈判 考虑空袭 7235631
- 9 冲突外溢:胡塞将支援 白宫讨论参战 7142053
- 10 央行宣布八项重磅金融开放举措 7044762