馬上註冊  |  找回密碼

SAY討論區

查看: 329|回復: 33
打印 上一主題 下一主題

保安團隊愛理不理!保安漏洞發現者直接貼文到 CEO Facebook 上 [複製鏈接]

Rank: 4

好友
0
帖子
2614
積分
5439
最後登錄
2018-7-30
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-8-18 18:54:27 |只看該作者 |倒序瀏覽
假如有用家發現 Facebook 漏同,有機會得到至少 500 美元報酬,令 Facebook 可以提升安全性。日前有用家就發現可以在互不相識的人塗鴉牆上貼文,但向 Facebook 報告多次沒有理會,最後發現者直接貼到其 CEO Mark Zuckerberg 的塗鴉牆上。


巴勒斯坦 IT 專家 Khalil Shreateh 早前發現了 Facebook 漏洞,並向 Facebook 保安團隊報告。Shreateh 嘗試貼文到 CEO Mark Zuckerberg 好友兼使用 Facebook 服務的女用家 Sarah Goodin 上,然後向 Facebook 報告問題,但因 Sarah 的塗鴉牆只有好友才能見到,團隊看不見就認為沒有問題,得到的回覆是 “I am sorry this is not a bug" 了事,並沒有再追問有關詳情。


隨後 Shreateh 直接向 Mark Zuckerberg 的塗鴉牆上貼上漏洞問題,並擷取了截圖讓團隊查看,數分鐘後 Facebook 保安工程師 Ola Okelola 直接聯絡 Shreateh 詢問有關詳情,之後還將其 Facebook 帳戶停止,相信是為了漏洞問題被公開?雖然 Shreateh 的帳戶目前已經重新啟動,但回覆的是 “did not have enough technical information",一句技術資料不夠作為理由,最後另一位工程師 Joshua 向 Shreateh 表示,"not able to pay you for this vulnerability because your actons violated our Terms of Services",即就算發現漏洞也因為違反 Facebook 的服務條款而得不到獎金。
目前仍未知道漏洞的詳細問題及使用方法,亦不知道是真是假。但此舉會令發現漏洞的用家可能不會再向 Facebook 報告問題。這種愛理不理的做法確實會對 Facebook 有所影響,Facebook 也沒有再向外公布有關詳情,確實有點可惜。
theverge
 
 
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
127486
積分
130183
最後登錄
2019-2-28
在線時間
0 小時
No.1回覆者
發表於 2013-8-18 23:30:43 |只看該作者
厲害!強~~~~沒的說了!  

好友
0
帖子
125243
積分
125253
最後登錄
2019-2-28
在線時間
0 小時
跟尾2
發表於 2013-8-18 23:46:27 |只看該作者
尼伊達看起來是個不錯的站喔

好友
0
帖子
124836
積分
124843
最後登錄
2019-2-28
在線時間
0 小時
跟尾3
發表於 2013-8-18 23:46:29 |只看該作者
天天尼伊達,快樂似神仙

好友
0
帖子
130359
積分
136429
最後登錄
2019-2-28
在線時間
0 小時
5#
發表於 2013-8-18 23:47:55 |只看該作者
不錯啊,沒看過這麼好看的

好友
0
帖子
124727
積分
124735
最後登錄
2019-2-28
在線時間
0 小時
6#
發表於 2013-8-18 23:49:16 |只看該作者
呵呵,找個機會...

好友
0
帖子
124648
積分
124675
最後登錄
2019-2-28
在線時間
0 小時
7#
發表於 2013-8-18 23:55:53 |只看該作者
呵呵,支持一下哈  

好友
0
帖子
125243
積分
125253
最後登錄
2019-2-28
在線時間
0 小時
8#
發表於 2013-8-18 23:56:37 |只看該作者
我等你喲

好友
0
帖子
125297
積分
126347
最後登錄
2019-2-28
在線時間
0 小時
9#
發表於 2013-8-18 23:57:36 |只看該作者
我等你喲

好友
0
帖子
125007
積分
125016
最後登錄
2019-2-28
在線時間
0 小時
10#
發表於 2013-8-19 00:12:34 |只看該作者
鑒定完畢.!
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-30 01:49 , Processed in 0.608491 second(s), 8 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部