下载

第三方网站可窃取无防备用户的个人数据?Facebook修复

PConline 2018-11-16 11:04:42
业界新闻

  【PConline资讯】今年5月的时候,安全公司Imperva曝光了Facebook的一个bug,其导致第三方网站可以读取毫无戒心的Facebook用户(及其好友)的私人信息。万幸的是,该漏洞现已被成功修复。此前,安全研究员RonMasas发现了Facebook的跨站请求伪造(CSRF)漏洞,意味着另一个网站可以通过代码查询的方式,接触到Facebook的用户数据。

  为了利用该漏洞,站点可以嵌入iFrame(站点内的站点)来“吸取”用户的数据:

  当已登录的Facebook用户访问带有恶意代码的网站,并在任意位置点击时触发脚本。

  其通过向该社交网络发送查询来收集用户数据,例如‘用户是否喜欢跑步?’、或‘是否有朋友在加拿大?’

  据悉,Masas是在研究Chrome漏洞时发现的Facebookbug,攻击者可借此窃取Facebook用户的私人信息。

  可怕的是,即便设置了仅对自己可见,其好友的数据仍可能被这只黑爪给触及。比如通过更加复杂的查询,就可以找到有关某人的宗教信仰、或生活在特定区域的朋友圈等信息。

  对于此事,Facebook发言人在致外媒TechCrunch的回复中写到:

  感谢这位安全研究人员对我司bug赏金计划的支持,报告中的行为并非特定于Facebook,但我们的用户数据没有丢失。

  我们已经向浏览器制造商和相关Web标准组提出了建议,鼓励它们采取措施防止此类问题在其它Web应用上发生。

  据悉,Facebook向 Masas发放了两份单独的赏金,总额为8000美元。

相关阅读:

Facebook删掉1批被认为跟俄罗斯巨魔有关联的帖子

//pcedu.pconline.com.cn/1197/11977517.html

今晨全球最大社交网站Facebook突然掉线了半小时

//pcedu.pconline.com.cn/1197/11971347.html

Facebook股价创19个月最低 扎克资产缩水近300亿美元

//pcedu.pconline.com.cn/1197/11971064.html

 

打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

相关推荐

汉字找茬王蛋找出21个字过关攻略分享【详解】

汉字找茬王蛋找出21个字过关攻略分享【详解】

游戏攻略 0

夸克网盘和百度网盘哪个好  夸克网盘和百度网盘对比【详解】

夸克网盘和百度网盘哪个好 夸克网盘和百度网盘对比【详解】

网络辅助 0

腾讯会议摄像头打不开怎么办  腾讯会议摄像头打不开的解决方法【详解】

腾讯会议摄像头打不开怎么办 腾讯会议摄像头打不开的解决方法【详解】

网络辅助 0

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

AMD驱动怎么卸载才干净 AMD驱动卸载干净的方法【详解】

网络辅助 0

WPS所有功能都是灰色不能点的四种解决办法【详解】

WPS所有功能都是灰色不能点的四种解决办法【详解】

网络辅助 0

全明星激斗高配阵容推荐 顶配阵容分享【详解】

全明星激斗高配阵容推荐 顶配阵容分享【详解】

游戏攻略 0

千牛网页版登录入口  千牛网页版卖家中心地址分享【详解】

千牛网页版登录入口 千牛网页版卖家中心地址分享【详解】

网络辅助 0

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

原神3.1、3.2深渊阵容推荐低练度也能轻松满星通关【详解】

游戏攻略 0

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

云顶之弈全球总决赛登顶阵容搭配攻略 【详解】

游戏攻略 0

NIKKE胜利女神平民最强阵容推荐2022【详解】

NIKKE胜利女神平民最强阵容推荐2022【详解】

游戏攻略 0