Facebook新漏洞:用户照片能被其他用户随意删除

互联网 驱动中国 边境 910 次阅读 0 条评论
分享 Q

9月3日消息,据国外媒体报道,印度一位电子工程师阿鲁尔•库马尔近日发现,Facebook用户可能在不知情的情况下,在其他账户内的照片就会被其他人随意删掉。

这个漏洞也受到了Facebook的重视,阿鲁尔•库马尔也将收到Facebook的白帽错误赏金计划的12500美元奖励。

据悉,这个漏洞藏匿于Facebook移动版的控制面板,用户可以在这里提交删除照片的请求,Facebook会在这一请求之后向用户发送链接,由用户决定是否删除。

不过,问题就出在这个链接上,库马尔称,此链接的参数包含“photo_id”和“profile_id”,所以好事者可以修改他们。然后,点击链接Facebook就会执行删除命令。

库马尔用自己控制的账户证实了这个说法,库马尔可以随意删除任何用户的任何照片,而被删除照片的用户只有在查看照片时才能发现已经被删除。

用户 漏洞 照片
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友