Facebook一周内曝两处安全漏洞

王朝数码·作者佚名  2008-09-21
窄屏简体版  字體: |||超大  

北京时间9月20日消息,据国外媒体报道,互联网安全研究人员周五表示,著名社交网站Facebook存在漏洞,可导致用户私人信息泄露。

该漏洞存在于Facebook的“崇拜者”页面,允许未授权用户查看其他用户的崇拜者信息。例如,以某一个帐户登录Facebook,而该帐户并不在Facebook创始人马克·扎克伯格(Mark Zuckerberg)的好友之列,但却可以看到扎克伯格的崇拜者是巴拉克·奥巴马(Barack Obama),Green Day乐队和Nirvana乐队等。

要利用该漏洞,只需访问其他用户的个人页面,单击“Info”标签,然后把鼠标放在页面右上角的“see all”上。此时,页面底部就会出现“崇拜者”页面链接,可通过剪切和粘贴在新页面中打开。

加拿大安全研究人员拜伦·尼格(Byron Ng)称:“这是一个很简单的逻辑错误。”对此,Facebook发言人称:“我们对该问题很重视,目前已经展开调查。”本周早些时候,Facebook已经曝出一处安全漏洞,允许未授权用户浏览他人照片。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航