我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 578|回复: 2

[最新新闻] 研究:臉書粉絲頁有安全漏洞,允許駭客接管任何粉絲頁

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-9-22 20:18:48 | 显示全部楼层 |阅读模式
印度安全研究人員Arun Sureshkumar揭露了臉書粉絲頁安全漏洞,駭客透過該漏洞可取得粉絲頁的管理權限,能接管任何人的粉絲頁,執行各項功能,包括刪除粉絲頁,臉書已修補該漏洞,同時給予1.6萬美元的抓漏獎金。


fbwm_cw_07.jpg

一名印度安全研究人員Arun Sureshkumar近日公布了一個藏匿在臉書(Facebook)企業管理平台(Business Manager)的安全漏洞,將允許駭客接管任何粉絲頁(Page),臉書已修補該漏洞,並提供了1.6萬美元的抓漏獎勵予Sureshkumar。
企業管理平台是臉書在2014年推出的服務,可供企業、廣告代理商或行銷人員在同一介面上集中管理粉絲頁、廣告帳號及付款方式。
根據Sureshkumar的描述,駭客只要透過不安全的直接物件參考就能繞過企業管理平台的認證機制並存取諸如資料庫記錄或檔案等系統資源,作法是先以既有的企業管理平台帳號新增另一個夥伴帳號,並攔截此一請求,之後就能變更所屬的粉絲頁,並取得粉絲頁的管理權限。
該漏洞讓駭客得以接管任何人的粉絲頁,從微軟創辦人比爾蓋茲到美國總統歐巴馬,而且能執行任何粉絲頁功能,包括刪除粉絲頁。
Sureshkumar在今年8月底將此一漏洞提交給臉書,臉書則於9月初修補,並在上周決定頒發1.6萬美元的抓漏獎金予Sureshkumar。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-9-23 08:42:45 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-9-9 17:52
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    18

    主题

    3486

    回帖

    4398

    积分

    二级逆天

    积分
    4398

    终身成就奖社区居民忠实会员社区劳模最爱沙发优秀斑竹奖

    QQ
    发表于 2016-9-23 08:58:31 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表