facebook的私人链接有问题

Facebook存在链接问题。本周早些时候,一位名叫Inti De Ceukelaire的安全研究员详细介绍了一个关于Facebook Messenger如何处理私人共享链接的奇怪事实。通过正确的API调用,De Ceukelaire能够在私人消息中调用特定用户共享的链接。这些链接是由Facebook爬虫收集的,De Ceukelaire发现,任何运行Facebook应用程序的人都可以轻松访问这些...

Facebook存在链接问题。本周早些时候,一位名叫Inti De Ceukelaire的安全研究员详细介绍了一个关于Facebook Messenger如何处理私人共享链接的奇怪事实。通过正确的API调用,De Ceukelaire能够在私人消息中调用特定用户共享的链接。这些链接是由Facebook爬虫收集的,De Ceukelaire发现,任何运行Facebook应用程序的人都可以轻松访问这些链接。这些链接可以是任何东西,从流行新闻到堕胎诊所的方向。只要它们在私人消息中被共享,它们就被登录到Facebook的数据库中,并且可以被API调用访问。

007Ys3FFgy1gq8119g6wpj30sg0iz40e

由于几个不同的原因,很难大规模地利用这个bug。De Ceukelaire之所以能够调用API,是因为他注册为Facebook开发者,如果他开始大规模拉取这些链接,Facebook会很快抓住并拉取他的凭据。尽管如此,这个bug还是指出了web服务处理url的冲突方式以及这些冲突如何将私有信息放到公共视图中的一些遗留问题。


你怎么能共享一个链接而不让它被刮去?

最大的问题是一个简单的法律问题。Facebook已经面临扫描私人信息的指控,导致上个月被认定为非金钱损失的诉讼。在检查了公司的源代码之后,一位专家描述了一个名为Titan的数据库,它显示了通过系统发送的任何私人消息的日期、时间和收件人。Facebook坚称,这些链接做法是完全合法的,许多做法已经停止。

扫描链接的做法不仅仅是Facebook。URL是站点收集数据的常用位置,可以通过中介路由链接,也可以在URL末尾放置一些查询标记。这是一个很好的跟踪人们来自哪里的方法,但是它会引起真正的隐私问题,正如Facebook现在发现的那样。Twitter上个月也遭遇了类似的诉讼,指控直接消息链接中的链接缩短措施构成了对隐私的侵犯。如果bit.ly知道要缩短哪些链接,他们就知道哪些链接正在发送给您。

但是,当一些系统将url用作公共数据点时,其他系统则将其用作密码。如果你正在共享一个Dropbox文件夹或免费登录的Google文档,那么这个URL就像一个地址一样是一个密码,这个系统在Google照片中也扮演着核心角色。在传输过程中收集这些URL是一个真正的安全风险,将潜在的敏感文档暴露给第三方中介机构。当然,Bit.ly不太可能开始大规模收集Google文档,如果它这样做了,会有很多人注意到。但事实上,这是可能的,应该让我们暂停。

这让消费者陷入了一个棘手的境地。当Google给你一个40个字符的私有URL时,你怎么能不让它被刮掉就分享它呢?即使你知道的足够多去寻找一个隐私意识的消息服务,用户应该如何分辨谁在存储URL日志和谁没有?两个系统都是隐形的,它们以不可预知的方式结合在一起。但是用户最终的结果是一个私有系统,它并不像看上去那么私有。


如何伪造指纹闯入**

  • 发表于 2021-05-05 08:34
  • 阅读 ( 104 )
  • 分类:互联网

你可能感兴趣的文章

如何在facebook上创建活动

...在为你的公司举办一个小型聚会还是一个大型公共活动,Facebook都比以往任何时候都更容易发出一声巨响,让人们知道他们被邀请了。 ...

  • 发布于 2021-03-11 18:28
  • 阅读 ( 248 )

如何检查是否有其他人正在访问你的facebook帐户

这是一个普遍接受的事实:Facebook对我们的信息了解得太多。数百万人故意告诉扎克伯格和他的亲信团队他们喜欢什么,他们恨什么,喜欢谁,上哪所学校,还有很多。 ...

  • 发布于 2021-03-17 17:58
  • 阅读 ( 184 )

如何查看facebook个人资料

在Facebook的早期,用户在网上发布各种各样的个人和私人数据。事后看来,我们都是绿色的,但这并不像是一个隐私问题等待发生。 ...

  • 发布于 2021-03-17 23:07
  • 阅读 ( 239 )

与家人和朋友在线分享视频的4个最佳网站

... Facebook在隐私方面有很多缺点。一些用户可能会选择根本不将自己的视频添加到网络中,特别是如果视频中包含私人家庭内容的话。 ...

  • 发布于 2021-03-18 11:23
  • 阅读 ( 216 )

如何创建多个instagram帐户(以及为什么要创建)

...关的帖子轰炸伙伴也不会加强你的友谊。这和你不应该在Facebook上添加同事的原因是一样的! 利用商业优惠。拥有一个工作账户可以让你获得更多的分析数据,这将有助于你扩大客户群。你也可以支付推广广告,...

  • 发布于 2021-03-20 09:59
  • 阅读 ( 519 )

如何让你的instagram更私密:8个有用的提示

... 1取消链接你的facebook个人资料 ...

  • 发布于 2021-03-22 07:10
  • 阅读 ( 337 )

facebook bug曝光用户照片

Facebook的一个漏洞暴露了多达680万用户的私人照片。这个漏洞意味着成千上万的第三方应用程序有可能访问他们没有权限查看的照片。最糟糕的是Facebook披露事件所花的时间。 ...

  • 发布于 2021-03-22 10:06
  • 阅读 ( 165 )

黑客利用facebook从你身上窃取的5种方式

如果你认为隐私是使用Facebook时唯一有风险的事情,那么事实证明还有更多值得关注的问题。Facebook可以成为网络犯罪分子入侵账户和窃取他人信息的主要工具。 ...

  • 发布于 2021-03-24 14:24
  • 阅读 ( 249 )

分享视频的最佳网站(公开或私下)

...合成相册是很好的,让其他人为他们做贡献会很有趣。 facebook:如果你(或与你共享的人)已经在facebook上,那就太好了 分享视频最简单的方法之一就是上传到Facebook。大多数人都有一个Facebook帐户,这样就可以很容易地与所有...

  • 发布于 2021-04-04 04:08
  • 阅读 ( 384 )

位置标签照片真的是隐私问题吗?

...下面介绍如何在iOS和Android上执行此操作)。 上传照片到facebook 当有人说“社交媒体”时,他们几乎总是在谈论Facebook,而说到Facebook,你可以安全地上传带有地理标签的照片。在上传过程中,Facbook会从图像中剥离所有元数据,...

  • 发布于 2021-04-06 19:25
  • 阅读 ( 201 )
Lao9435859
Lao9435859

0 篇文章

相关推荐