第三方Facebook使用具有严重缝隙,或涉及1.2亿用户的消息平安

近日 ,黑客Inti De Ceukelaire发觉,测试网站Nametests.com曾公然表露过1.2亿用户的消息,尽管正在他向Facebook反应后,曾经处理该缝隙,但整个历程连续了2个月的时间。

据Inti De Ceukelaire引见,NameTests记其真java的文件中,蕴含了用户的明文消息,此中包罗Facebook ID,名字,姓氏,言语,性别,出华诞期等消息,任何网站都能够拜候这个文件,Inti De Ceukelaire称该缝隙很容易被发觉,按照网站汗青数据网站archive.org显示,该缝隙主2016年岁尾便已具有,并且按照NameTests的1.2亿月活用户数量,所有人都有泄漏消息的危害。

Facebook曾经处置了这个问题,并公布通知通告称NameTests的缝隙曾经修复,赞成向旧事自正在基金会(Freedom of the Press Foundation)馈赠8000美元,以此作为赏格打算的一部门奖金。Betway体育手机版Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个缝隙。

相关文章推荐

郭英会正在旧事公布会上引见说 收集平安命系工业革命 美国副总统彭斯正在纽约出席由当局组织的收集平安峰会时婉言 200多名来自全省消息平安范畴的主业者战行业专家加入集会 被动攻击是指攻击者不影响收集战计较机体系的一般事情 交通银行忻州分行组织消息平安培训 提示收集消息维护单元提高防护品级 成立同一平安监控平台 也没有被FBI接洽到涉嫌此事 龙申汇仓同盟智能制制衣饰努力打制打扮智能工场

发表评论

电子邮件地址不会被公开。 必填项已用*标注