北京时间9月20日消息,据国外媒体报道,互联网安全研究人员周五表示,著名社交网站Facebook存在漏洞,可导致用户私人信息泄露。
该漏洞存在于Facebook的“崇拜者”页面,允许未授权用户查看其他用户的崇拜者信息。例如,以某一个帐户登录Facebook,而该帐户并不在Facebook创始人马克·扎克伯格(Mark Zuckerberg)的好友之列,但却可以看到扎克伯格的崇拜者是巴拉克·奥巴马(Barack Obama),Green Day乐队和Nirvana乐队等。
要利用该漏洞,只需访问其他用户的个人页面,单击“Info”标签,然后把鼠标放在页面右上角的“see all”上。此时,页面底部就会出现“崇拜者”页面链接,可通过剪切和粘贴在新页面中打开。
加拿大安全研究人员拜伦·尼格(Byron Ng)称:“这是一个很简单的逻辑错误。”对此,Facebook发言人称:“我们对该问题很重视,目前已经展开调查。”本周早些时候,Facebook已经曝出一处安全漏洞,允许未授权用户浏览他人照片。