Facebook新漏洞:用户照片能被其他用户随意删除
9月3日消息,据国外媒体报道,印度一位电子工程师阿鲁尔•库马尔近日发现,Facebook用户可能在不知情的情况下,在其他账户内的照片就会被其他人随意删掉。
这个漏洞也受到了Facebook的重视,阿鲁尔•库马尔也将收到Facebook的白帽错误赏金计划的12500美元奖励。
据悉,这个漏洞藏匿于Facebook移动版的控制面板,用户可以在这里提交删除照片的请求,Facebook会在这一请求之后向用户发送链接,由用户决定是否删除。
不过,问题就出在这个链接上,库马尔称,此链接的参数包含“photo_id”和“profile_id”,所以好事者可以修改他们。然后,点击链接Facebook就会执行删除命令。
库马尔用自己控制的账户证实了这个说法,库马尔可以随意删除任何用户的任何照片,而被删除照片的用户只有在查看照片时才能发现已经被删除。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…