2013/09/03 10:52:29所在目录:建站新闻浏览量:3551
facebook漏洞允许任何照片在其者不知情下被删除
2019/05/22 所在目录:公司动态
    库马尔发现,在这种信息中有两个参数很轻易被修改,分别是“'photo_id”和“Owners Profile_id”。这一次Facebook安全团队的一名成员证明确实存在该漏洞,并表示将在“明天早上的某个时候”作出修复。通过改变这两个参数,库马尔可以选择删除Facebook网站上的任何照片。库马尔将这一漏洞的细节发给了Facebook安全团队,后者一开始不能通过他所说的方法来删除任何照片。 
     这个漏洞是库马尔在对移动版Facabook Support Dashboard进行研究后发现的,这个门户答应用户追踪向Facebook网站提交的任何讲演的进展,包括用户以为哪些照片应被删除等。事实上,只有当用户登录以后发现自己的照片消失了才会知道。随后,库马尔又使用一个演示账号来对这个漏洞进行了说明,此外还向Facebook发出了一段概念视频作为证据,以证实他可以从马克·扎克伯格(Mark Zuckerberg)的相簿中删除后者自己的照片。这样做的结果是,Facebook会天生一个照片删除链接,该链接随后会被发送给信息接收者(即照片所有人),接收者可点击链接以删除照片。当用户提交这种申请而Facebook并未删除可疑照片时,用户可选择直接向图片所有者发送删除照片的哀求。在这一过程中,照片被删的用户不会以任何方式介入其中,而且也不会收到来自Facebook的任何信息。库马尔解释称,这个漏洞可被用来删除任何已认证用户、页面或群组的照片,以及来自于状态信息、相簿、推荐帖子甚至是评论中的照片。

下一篇:谷歌Android 4.4命名奇巧
上一篇:中国雅虎将不再提供资讯及社区服务
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  杭州重楼网络科技有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁  湖南丰晟生物技术有限公司