馬上註冊  |  找回密碼

SAY討論區

查看: 331|回復: 33
打印 上一主題 下一主題

保安團隊愛理不理!保安漏洞發現者直接貼文到 CEO Facebook 上 [複製鏈接]

Rank: 4

好友
0
帖子
2614
積分
5439
最後登錄
2018-7-30
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-8-18 18:54:27 |只看該作者 |正序瀏覽
假如有用家發現 Facebook 漏同,有機會得到至少 500 美元報酬,令 Facebook 可以提升安全性。日前有用家就發現可以在互不相識的人塗鴉牆上貼文,但向 Facebook 報告多次沒有理會,最後發現者直接貼到其 CEO Mark Zuckerberg 的塗鴉牆上。


巴勒斯坦 IT 專家 Khalil Shreateh 早前發現了 Facebook 漏洞,並向 Facebook 保安團隊報告。Shreateh 嘗試貼文到 CEO Mark Zuckerberg 好友兼使用 Facebook 服務的女用家 Sarah Goodin 上,然後向 Facebook 報告問題,但因 Sarah 的塗鴉牆只有好友才能見到,團隊看不見就認為沒有問題,得到的回覆是 “I am sorry this is not a bug" 了事,並沒有再追問有關詳情。


隨後 Shreateh 直接向 Mark Zuckerberg 的塗鴉牆上貼上漏洞問題,並擷取了截圖讓團隊查看,數分鐘後 Facebook 保安工程師 Ola Okelola 直接聯絡 Shreateh 詢問有關詳情,之後還將其 Facebook 帳戶停止,相信是為了漏洞問題被公開?雖然 Shreateh 的帳戶目前已經重新啟動,但回覆的是 “did not have enough technical information",一句技術資料不夠作為理由,最後另一位工程師 Joshua 向 Shreateh 表示,"not able to pay you for this vulnerability because your actons violated our Terms of Services",即就算發現漏洞也因為違反 Facebook 的服務條款而得不到獎金。
目前仍未知道漏洞的詳細問題及使用方法,亦不知道是真是假。但此舉會令發現漏洞的用家可能不會再向 Facebook 報告問題。這種愛理不理的做法確實會對 Facebook 有所影響,Facebook 也沒有再向外公布有關詳情,確實有點可惜。
theverge
 
 
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
124953
積分
124970
最後登錄
2019-2-28
在線時間
0 小時
34#
發表於 2013-8-22 09:06:51 |只看該作者
雖然不怎麼好看,但還是幫你頂

好友
0
帖子
131296
積分
136939
最後登錄
2019-2-28
在線時間
0 小時
33#
發表於 2013-8-22 04:24:03 |只看該作者
先占個位置,記錄這個好帖子

好友
0
帖子
125013
積分
125023
最後登錄
2019-2-28
在線時間
0 小時
32#
發表於 2013-8-21 19:20:31 |只看該作者
尼伊達是各好論壇,以後天天來

好友
0
帖子
123922
積分
123949
最後登錄
2019-2-28
在線時間
0 小時
31#
發表於 2013-8-21 11:14:09 |只看該作者
樓主分享的好東西,我幫你宣傳

好友
0
帖子
125032
積分
125046
最後登錄
2019-2-28
在線時間
0 小時
30#
發表於 2013-8-21 04:16:12 |只看該作者
今天再看下

好友
0
帖子
123680
積分
123689
最後登錄
2019-2-28
在線時間
0 小時
29#
發表於 2013-8-20 20:47:11 |只看該作者
頂你一下.  

好友
0
帖子
124836
積分
124843
最後登錄
2019-2-28
在線時間
0 小時
28#
發表於 2013-8-20 03:13:48 |只看該作者
最有人氣的帖子

好友
0
帖子
124567
積分
124584
最後登錄
2019-2-28
在線時間
0 小時
27#
發表於 2013-8-20 03:06:20 |只看該作者
3q for 分享

好友
0
帖子
123680
積分
123689
最後登錄
2019-2-28
在線時間
0 小時
26#
發表於 2013-8-19 09:16:23 |只看該作者
希望大家能幫忙多多分享
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-30 05:55 , Processed in 0.616855 second(s), 8 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部