精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

印度程序員發現FB致命安全漏洞 獲1.5萬美元獎勵

責任編輯:editor006 作者:樂學 |來源:企業網D1Net  2016-03-09 17:06:50 本文摘自:騰訊科技

印度程序員發現FB致命安全漏洞 獲1.5萬美元獎勵

3月9日消息,據外電報道,一名印度安全研究員向社交網絡Facebook報告了他最新發現的一個簡單但卻非常嚴重的安全漏洞,Facebook公司確認之后立即修復了這個漏洞,并給他發放了1.5萬美元的獎勵。

這名安全研究員名叫阿南德-普拉卡什(Anand Prakash)。他向Facebook公司報告稱,該社交網絡的密碼設置存在安全缺陷,黑客可以輕而易舉地登錄用戶的賬戶。Facebook立即修復了這個漏洞,并通過其“捉蟲賞金計劃”獎勵給了他1.5萬美元。

普拉卡什在周一發布的一篇博文中稱,這個漏洞可以讓他越過用戶直接登錄其Facebook賬號。他可以訪問到用戶賬號中的所有信息,包括消息、照片、視頻以及財務信息。

從2011年起,Facebook開始推出“捉蟲賞金計劃”,獎勵向該公司報告安全漏洞的安全研究員、黑客和其他人士。Facebook并不是唯一一家這樣做的公司。隨著網絡犯罪活動愈演愈烈,危害越來越大,谷歌和微軟等一批科技公司也相繼推出了類似的計劃。

普拉卡什在其博文中解釋說,在某些版本的Facebook中安全協議缺失,從而可以讓黑客在合法用戶毫不知情的情況下重新設置他們的賬戶密碼。

在Facebook網站上,當你忘記登錄密碼而無法登錄的時候,你可以使用該網站的密碼重置功能來恢復登錄。你可以輸入你的手機號碼、電子郵箱地址、用戶名或真實姓名來確認你的賬戶。然后,Facebook就會給你發送一個六位數字的代碼,你輸入這個代碼就可以重新設置密碼。

一些黑客往往會向Facebook請求重置某個賬戶的密碼,然后通過運行相關的程序來猜測Facebook可能會發出的六位數字代碼,而不會等待從Facebook接收這個代碼。Facebook主網的安全設置可以防止黑客這樣投機取巧。在代碼輸入錯誤10到12次之后,該網站就會封住這個賬戶。但是,在Facebook的測試頁面上如beta.facebook.com和mbasic.beta.facebook.com上,情況卻發生了變化。普拉卡什稱,Facebook主網上的反暴力破解攻擊的安全措施在其他版本的網站上并不存在,因而給了黑客可趁之機。

普拉卡什嘗試用暴力破解攻擊的方法來攻擊自己的賬戶,結果成功為自己的賬戶設置了新的密碼,并訪問到了賬戶中存儲的各種信息。

在2月22日,普拉卡什向Facebook公司報告了這個安全漏洞。由于這個漏洞很嚴重,而且很多網絡攻擊者的技能足以利用這個漏洞,Facebook馬上測試、確認和修復了這個漏洞。該公司還給普拉卡什提供了捉蟲賞金以資鼓勵。

關鍵字:FBFacebook安全漏洞

本文摘自:騰訊科技

x 印度程序員發現FB致命安全漏洞 獲1.5萬美元獎勵 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

印度程序員發現FB致命安全漏洞 獲1.5萬美元獎勵

責任編輯:editor006 作者:樂學 |來源:企業網D1Net  2016-03-09 17:06:50 本文摘自:騰訊科技

印度程序員發現FB致命安全漏洞 獲1.5萬美元獎勵

3月9日消息,據外電報道,一名印度安全研究員向社交網絡Facebook報告了他最新發現的一個簡單但卻非常嚴重的安全漏洞,Facebook公司確認之后立即修復了這個漏洞,并給他發放了1.5萬美元的獎勵。

這名安全研究員名叫阿南德-普拉卡什(Anand Prakash)。他向Facebook公司報告稱,該社交網絡的密碼設置存在安全缺陷,黑客可以輕而易舉地登錄用戶的賬戶。Facebook立即修復了這個漏洞,并通過其“捉蟲賞金計劃”獎勵給了他1.5萬美元。

普拉卡什在周一發布的一篇博文中稱,這個漏洞可以讓他越過用戶直接登錄其Facebook賬號。他可以訪問到用戶賬號中的所有信息,包括消息、照片、視頻以及財務信息。

從2011年起,Facebook開始推出“捉蟲賞金計劃”,獎勵向該公司報告安全漏洞的安全研究員、黑客和其他人士。Facebook并不是唯一一家這樣做的公司。隨著網絡犯罪活動愈演愈烈,危害越來越大,谷歌和微軟等一批科技公司也相繼推出了類似的計劃。

普拉卡什在其博文中解釋說,在某些版本的Facebook中安全協議缺失,從而可以讓黑客在合法用戶毫不知情的情況下重新設置他們的賬戶密碼。

在Facebook網站上,當你忘記登錄密碼而無法登錄的時候,你可以使用該網站的密碼重置功能來恢復登錄。你可以輸入你的手機號碼、電子郵箱地址、用戶名或真實姓名來確認你的賬戶。然后,Facebook就會給你發送一個六位數字的代碼,你輸入這個代碼就可以重新設置密碼。

一些黑客往往會向Facebook請求重置某個賬戶的密碼,然后通過運行相關的程序來猜測Facebook可能會發出的六位數字代碼,而不會等待從Facebook接收這個代碼。Facebook主網的安全設置可以防止黑客這樣投機取巧。在代碼輸入錯誤10到12次之后,該網站就會封住這個賬戶。但是,在Facebook的測試頁面上如beta.facebook.com和mbasic.beta.facebook.com上,情況卻發生了變化。普拉卡什稱,Facebook主網上的反暴力破解攻擊的安全措施在其他版本的網站上并不存在,因而給了黑客可趁之機。

普拉卡什嘗試用暴力破解攻擊的方法來攻擊自己的賬戶,結果成功為自己的賬戶設置了新的密碼,并訪問到了賬戶中存儲的各種信息。

在2月22日,普拉卡什向Facebook公司報告了這個安全漏洞。由于這個漏洞很嚴重,而且很多網絡攻擊者的技能足以利用這個漏洞,Facebook馬上測試、確認和修復了這個漏洞。該公司還給普拉卡什提供了捉蟲賞金以資鼓勵。

關鍵字:FBFacebook安全漏洞

本文摘自:騰訊科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 全南县| 禄劝| 都匀市| 松原市| 开阳县| 孟村| 特克斯县| 宁强县| 民乐县| 乳源| 洮南市| 杨浦区| 西贡区| 新竹市| 陇西县| 荔波县| 石首市| 斗六市| 彰武县| 婺源县| 乾安县| 合水县| 南汇区| 肇州县| 扎兰屯市| 西藏| 高淳县| 远安县| 独山县| 九寨沟县| 乐亭县| 盐山县| 准格尔旗| 广饶县| 宁安市| 湟源县| 新余市| 六枝特区| 金华市| 凤山县| 交口县|