Facebook惊现新漏洞可致黑客删除发帖图片

">北京时间9月3日消息,据科技博客CNET报道,一名印度研究人员发现了
Facebook一处最新漏洞,由于该漏洞存在,可致黑客删除存储在Facebook上的任何一张图片。

  名为阿鲁尔•库马尔(Arul Kumar)的印度研究人员在其博客上利用大篇幅介绍了Facebook的最新漏洞,库马尔称该漏洞位于Facebook的支持页面,并称该漏洞属于“关键”级别,存在于所有浏览器的任一版本上,但通过该漏洞进行的攻击,移动设备最易得手。

  Facebook移动版的支持面板,支持用户发送图片删除请求至Facebook公司。这些请求通过Facebook员工审查,或者可以直接发送至图片的所有者,
然后生成一个删除照片链接,如果图片主人点击删除,则完
成了删除图像程序。

  
但是由于该漏洞的存在,在用户发送删除请求时生成的两个参数“photo_id”和“profile_id”容易被黑客篡改。一旦这些参数遭黑客篡改,黑客可以在他们自己的邮箱接收来自Facebook发送的任何图片的删除链接,而图片主人则对此全然不知。

  库马尔表示,由于该漏洞存在,任何照片都可以从用户页面删除,而且可以删除共享和标记的一些图片,同时群组里的照片也可能会被删除,而建议
跟帖里的图片也不例外。

  当然,库马尔的这一发现获得了回报:库马尔已获得了来自Facebook“漏洞奖励计划”提供的1
2500美元奖金,Facebook的“漏洞奖励计划”鼓励研究人员发现安全漏洞并及时报告。据悉,目前该漏洞已被修复。

时间: 2024-09-18 09:21:57

Facebook惊现新漏洞可致黑客删除发帖图片的相关文章

Facebook惊现新漏洞可致黑客删除图片

印度研究人员发现Facebook漏洞凤凰科技讯 北京时间9月3日消息,据科技博客CNET报道,一名印度研究人员发现了Facebook一处最新漏洞,由于该漏洞存在,可致黑客删除存储在Facebook上的任何一张图片.名为阿鲁尔•库马尔(Arul Kumar)的印度研究人员在其博客上利用大篇幅介绍了Facebook的最新漏洞,库马尔称该漏洞位于Facebook的支持页面,并称该漏洞属于"关键"级别,存在于所有浏览器的任一版本上,但通过该漏洞进行的攻击,移动设备最易得手.Facebook移动

30多个DVR品牌现新漏洞,或致永久性Mirai感染

Pen Test Partners的研究人员研究30多个数字视频录像机(E安全注:全称为Digital Video Recorder,即数字视频录像机,相对于传统的模拟视频录像机,采用硬盘录像,故常常被称为硬盘录像机,也被称为DVR.)品牌之后发现一个新漏洞,该漏洞可能会允许Mirai 物联网蠕虫和其它物联网恶意软件在设备重启期间幸存,从而允许创建永久的物联网僵尸网络. 30多个DVR品牌现新漏洞,或致永久性Mirai感染-E安全 Pen Test Partners的研究人员肯恩·蒙罗表示,研究

腾讯QQ群现新漏洞 有泄露个人信息风险

乌云漏洞平台今日发布腾讯QQ新漏洞--XSS攻击漏洞.该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的.目前漏洞尚未得到修复. 乌云漏洞平台关于腾讯QQ群现新漏洞报告截图 曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击.该漏洞主要通过QQ群传播,一旦用户点击某个网页,会被强制执行攻击者嵌入的恶意html脚本,从而窃取用户浏览网页的cookie信息. 目前,该漏洞仍未得到腾讯修复,乌云漏洞已将细节通知厂商并等待厂商处理中.

路由器现新漏洞:黑客远程劫持网络连接

近日,安全专家发现Inteno家用路由器中,可能存在一个安全漏洞.该漏洞会导致黑客可以远程对家中的路由器远程劫持和监控,并且将路由器的固件改造成黑客自制的版本,从而完全接管家中联网的设备.一旦这个漏洞被利用,用户通过自己家中的设备上网,将会跳转到黑客设置好的钓鱼网站,自己的个人隐私.社交网络账号和网银信息等都有被窃取的风险. 路由器已经成为每个家庭必备的设备 我们家中的路由器,通常与制造商的相关服务器进行通信,从而接收到最新的系统升级固件.这种更新方式,有一些Inteno路由器的型号不会验证服务

安卓系统现新漏洞:点一下链接就中招

"利用安卓系统服务漏洞进行沙箱逃逸,一些有名的系统服务可以被转化为沙箱逃逸漏洞,利用这个漏洞,很快我 们就能知道刚才我所连接的手机Wi-Fi密码以及过往该手机连接过的Wi-Fi密码",在第二届MOSEC移动安全技术峰会上,360手机卫士安全研究员 龚广带来了最新的移动安全研究成果:"安卓Chrome沙箱逃逸的一种姿势". 众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问

Office惊现零时漏洞 黑客可利用Word文档安装恶意软件

据国外媒体报道,最近一段时间,你打开Word文档时可要小心了,因为安全公司MCAfee的研究员们在微软Office软件中发现一个零时漏洞,黑客可以利用它悄悄地在你的电脑系统中安装恶意软件. 这个零时漏洞与Word文档有关,黑客利用这个漏洞可以通过Word文档下载伪装成富文本文档的恶意HTML程序.一旦程序被执行,它就会连接到远程服务器并运行定制的脚本,悄悄在用户的电脑中安装恶意软件. 这种攻击方式与常见的宏入侵不同,在打开宏文档时,Office通常会发出警告,但是这种攻击方式非常隐蔽,用户很难预

旧版IE浏览器惊现新零时漏洞 最新版不受影响

摘要: 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安 据国外媒体报道,安全厂商FireEye在微软IE浏览器中发现了一个新的零时安全漏洞,并且该漏洞可能会被网络犯罪分子广泛利用.据悉,受到该漏洞影响只有IE6.7和8,IE9和10不存在这个安全漏洞. Dustin Childs of Microsoft Trustworthy Computing对媒体表

Android安全模式惊爆新漏洞

7月4日消息,据国外媒体报道,企业安全公司Bluebox在谷歌Android安全模式中发现一个新的安全漏洞,会令几乎所有的Android设备成为不设防的受攻击对象. 据Bluebox的安全研究团队称,流氓应用可以通过这个安全漏洞获得Android系统和所有已安装应用的最高访问权限,读取用户设备上的所有数据,搜集所有的密码并建立一个由"常开.常联网和常移动"的间谍设备组成的僵尸网络. Bluebox的首席技术官杰夫佛利斯塔尔(Jeff Forristal)称,利用Android系统中的这

Android安全模式惊现致命漏洞 获取最高访问权限

据国外媒体报道,企业安全公司Bluebox在谷歌Android安全模式中发现一个 新的安全漏洞,会令几乎所 有的Android设备成为不设防的受攻击对象.据Bluebox的安全研究团队称,流氓应用可以通过这个安全漏洞获得Android系统和所有已安装应用的最高访问权限,读取用户设备上的所有数据,搜集所有的密码并建立一个由"常开.常联网和常移动"的间谍设备组成的僵尸网络.      Bluebox的首席技术官杰夫佛利斯塔尔(Jeff Forristal)称,利用Android系统中的这个