驚!Facebook遭踢爆有安全漏洞 網友資料可能早已外洩?

‧本文由 asd 分享 ‧ 2009-11-16 ‧ 顯示 3,395 次 ‧ 轉寄 2 次 ‧ 短評 0 篇 ‧
驚!Facebook遭踢爆有安全漏洞 網友資料可能早已外洩?

受到數億人歡迎的Facebook傳出,在過去一直存在有一重大安全漏洞!發現此狀況的一名應用程式開發人員Yvo Schaap說,雖然官方已經緊急修補該漏洞,但是可能已驚讓駭客取得使用者的賬戶個資、照片以及所有發佈在社交網路上的資料。

Yvo Schaap在個人MySpace部落格文 章點名Facebook及MySpace含有重大安全漏洞,Schaap指出,Adobe推出crossdomain.xml以讓特定網域能夠存取其他網域的資料,在Facebook則不然,即使透過crossdomain.xml,仍舊禁止非Facbook網域的Flash程式存取主要網域資料;可是 Facebook卻允許任何flash應用程式存取子網域的資料,而該子網域竟然儲存所有Facebook的資產,包括Facebook用戶程序。

Schaap 表示,這也就是說,如果使用者是採用自動登入Facebook的模式,就能透過在用戶程序看到使用者的全名,還可利用使用者的憑證執行Facebook上 的功能;而更嚴重的狀況是出在,大多數的Facebook用戶都啟動自動登入功能。此外,MySpace也有類似的漏洞。

因此,駭客很容易 利用此漏洞,讓瀏覽器自動載入cookie及一個含有惡意Flash檔案的URL,此用戶會在不知情的情況下,帳戶再次自動登錄,而當用戶處理自動更新的 時候,惡意代碼和病毒就會自動透過代為張貼使用者訊息,散佈給好友,同時,駭客在竊取資料時,不會在伺服器留下任何痕跡。

Yvo Schaap的發現對Facebook和MySpace是一個嚴重的打擊,雖然Facebook及MySpace迅速修補此漏洞,但是由於這兩個網站曾經 多次被發現存在嚴重的安全問題,Schaap與外就普遍認為,應該已有其他開發人員已經發現此一漏洞,只是一直未被揭發而已,而使用者的資料可能早就外洩 了。

【今日新聞2009.11.09 蘇湘雲/綜合報導】
0.00 0 votes
1
3
5
7
9
請按數字進行評分

Plurk 噗浪請以1~9的評分代表由負面到正面的感受,統計數據將決定資訊的參考價值。謝謝!

寄件者: 為避免成為廣告信跳板,本功能限會員使用!加入會員
收件者:
留言:
 
forward collect
collect title
collect button
  •  網友
  •  資料
  •  facebook
  •  安全漏洞
  •  外洩

keword icon
關鍵字建檔說明
  1. 關鍵字是您認定內容相關性或方便記憶、搜尋的用詞。
  2. 以名詞為主,避免用詞習慣的差異。
  3. 設定欄位上方為目前的關鍵字詞及得票數。
  4. 被勾選的關鍵字代表您所投的認同票。
  5. 您可勾選這些選項,或由設定欄中新增更多關鍵字。
  6. 新增關鍵字時,請以空白或斷行來區隔關鍵字。
為了更容易取得相關資訊,請大家協助建檔,謝謝!
顯示/隱藏 列印 列印提示
  1. 您可以點擊右方的「顯示/隱藏」鏈結來隱藏不相關的內容。
  2. 內容確認後,點擊右方的「列印」鏈結或瀏覽器之列印鍵即可。
  3. 完成後,顯示被隱藏的內容即可繼續瀏覽。
◎附加檔案 中的附件有三種不同的呈現方式,均限會員使用
  1. 圖檔類型 以縮圖方式呈現,點縮圖後會浮現原尺寸圖檔!
  2. 檔案類型 以檔名方式呈現,建議先另存新檔,再開啟瀏覽!
  3. FLV類型 支援線上瀏覽模式,請按檔名前方的圓型箭頭;按檔名則是另存新檔。
  4. 檔案開不了怎麼辦?請參考「Office 檔案開不了怎麼辦?
  5. 郵件容量超出 50MB 時,為了節省網站營運成本,僅提供下列會員使用:
    • 贊助會員 mvp ─── 贊助網站營運基金之會員(一天一元)詳細內容
    • 分享會員 vip ─── 長期且持續分享,半年內超過 100 篇以上者 詳細內容
手動
登入

 
 
快速
登入
使用 Facebook 帳號登入
查詢
密碼
 

  • 2013 網站改版公告
  •  
  • 歡迎lon1329加入!
  • 歡迎Judy Rila加入!
  • 歡迎TC加入!
  • 歡迎太陽餅加入!
  • 歡迎Mzzzz加入!
  • 歡迎anthony899841加入!
  • 歡迎jbtu加入!
  • 歡迎安安加入!
  • 歡迎柯國斌加入!
  • 歡迎Walis Nokan加入!
  • 歡迎Rachel Green加入!
  • 歡迎James Doe加入!
  • 歡迎James Vergara加入!
  • 歡迎Sofia Vergara加入!
  • 歡迎Cindy Cheng加入!
  • 歡迎鄭母菌加入!
  • 歡迎Jin Chen加入!
  • 歡迎Wei Zihan加入!
  • 歡迎林依依加入!

    ▲回到頁首▲