facebook的另一个漏洞可能暴露了用户及其朋友的信息

安全公司Imperva发布了Facebook漏洞的新细节,该漏洞可能暴露了用户数据。该漏洞允许网站通过未经授权访问公司API获取Facebook用户及其朋友的私人信息,从而在Chrome浏览器中玩弄特定行为。该漏洞已向Facebook披露,并于5月解决。...

安全公司Imperva发布了Facebook漏洞的新细节,该漏洞可能暴露了用户数据。该漏洞允许网站通过未经授权访问公司API获取Facebook用户及其朋友的私人信息,从而在Chrome浏览器中玩弄特定行为。该漏洞已向Facebook披露,并于5月解决。

从技术上讲,这次攻击是一次跨站点请求伪造,以未经授权的方式使用合法的Facebook登录。为了使攻击生效,Facebook用户必须使用Chrome访问恶意网站,然后在登录Facebook时单击网站上的任何位置。从那里,攻击者可以打开Facebook搜索页面的新弹出窗口或选项卡,并运行任意数量的查询来提取个人信息。

Imperva提供的一些示例包括检查用户是否在某个位置或国家拍照,用户是否最近写了任何包含特定文本的帖子,或者检查用户的朋友是否喜欢公司的Facebook页面。本质上,该漏洞暴露了用户及其朋友的兴趣,即使隐私设置设置为仅对用户的朋友可见。

Imperva说,这个漏洞不是一种常见的技术,Facebook已经解决了这个问题。然而,它确实提到,这些更复杂的社会工程攻击可能在2019年变得更为常见。

Facebook强调,潜在的漏洞也可能影响其他网站。”“我们感谢这位研究人员对我们的臭虫赏金计划的报告,”一位代表告诉Verge我们已经在搜索页面中修复了这个问题,没有发现任何滥用。由于潜在行为并非Facebook特有,我们已向浏览器**商和相关网络标准团体提出建议,鼓励他们采取措施,防止此类问题在其他网络应用程序中发生。”

这远非Facebook第一次面临用户数据的安全问题。最值得注意的是今年早些时候的剑桥Analytica丑闻,数百万用户的信息被数据挖掘公司滥用。最近还发生了一次网络攻击,来自数百万Facebook账户的信息被访问,包括用户当前所在城市和最近15次搜索。三月份,马克·扎克伯格在接受美国有线电视新闻网(CNN)关于《剑桥分析》的采访时说,“这是对信任的重大破坏,我真的很抱歉发生了这种情况。我们现在的责任是确保这种情况不再发生。”

  • 发表于 2021-08-26 13:22
  • 阅读 ( 76 )
  • 分类:互联网

你可能感兴趣的文章

所有你不能信任facebook的方式

Facebook已经成为社交网络的庞然大物。截至2017年6月,全球活跃用户超过20亿,占全球总人口的四分之一。它从一开始只是马克·扎克伯格和朋友们在哈佛大学的一个小项目,现在已经成长为世界上最大的科技公司之一。当然,他...

  • 发布于 2021-03-13 03:22
  • 阅读 ( 210 )

tinder隐私:你做错的8件事

... 5facebook问题 ...

  • 发布于 2021-03-13 22:58
  • 阅读 ( 285 )

数百万个应用程序如何容易受到一次安全黑客攻击

...方应用程序或网站。一些最常见和最著名的例子是Google、Facebook和Twitter。 ...

  • 发布于 2021-03-17 00:45
  • 阅读 ( 179 )

如何查看facebook个人资料

在Facebook的早期,用户在网上发布各种各样的个人和私人数据。事后看来,我们都是绿色的,但这并不像是一个隐私问题等待发生。 ...

  • 发布于 2021-03-17 23:07
  • 阅读 ( 242 )

whatsapp消息被黑客攻击的5种方式

...是,awaked以负责任的态度披露了这个漏洞,拥有WhatsApp的Facebook已经能够修补这个问题。为了避免这个问题,您应该将WhatsApp更新到2.19.244或更高版本。 ...

  • 发布于 2021-03-18 03:01
  • 阅读 ( 249 )

facebook承认以明文形式存储密码

Facebook承认,它以明文形式存储了数亿Facebook用户的密码。虽然这些密码只有Facebook员工才能看到,但这仍然是社交网络内部安全不严的另一个例子。 ...

  • 发布于 2021-03-21 14:07
  • 阅读 ( 132 )

facebook bug曝光用户照片

Facebook的一个漏洞暴露了多达680万用户的私人照片。这个漏洞意味着成千上万的第三方应用程序有可能访问他们没有权限查看的照片。最糟糕的是Facebook披露事件所花的时间。 ...

  • 发布于 2021-03-22 10:06
  • 阅读 ( 165 )

10个真实的例子,当数据收集暴露你的个人信息

...和公司广告销售之间的对立关系继续成为头条新闻,因为Facebook和其他公司被要求解释他们使用个人数据的原因。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 279 )

有史以来最严重的4次数据泄露

... 22019年facebook:安全协议的漏洞 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 245 )

一个facebook漏洞曝光了近700万用户的照片

Facebook今早宣布,其photoapi系统存在一个漏洞,即使你没有发布照片,也有可能将照片暴露给第三方应用程序开发人员。这个虫子从9月13日到25日一直存在。 这里的螺母和螺栓非常简单。脸谱网提供API给应用程序开发人员,让他...

  • 发布于 2021-04-04 03:27
  • 阅读 ( 80 )
bpbzxs084
bpbzxs084

0 篇文章

相关推荐