您现在的位置是:时尚 >>正文
第三方Facebook应用存在重大漏洞 或涉及1.2亿用户的信息安全
时尚41473人已围观
简介导读:根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。近日 ,黑客Inti De Ceuke ...
导读:根据网站历史数据网站archive.org显示,第方大漏洞或该漏洞从2016年年底便已存在,应用亿用而且根据NameTests的存重1.2亿月活用户数量,所有人都有泄露信息的涉及风险。
近日 ,信息黑客Inti De Ceukelaire发现,安全测试网站Nametests.com曾公开暴露过1.2亿用户的第方大漏洞或信息,虽然在他向Facebook反映后,应用亿用已经解决该漏洞,存重但整个过程持续了2个月的涉及时间。

据Inti De Ceukelaire介绍,信息NameTests记录在javascript的安全文件中,包含了用户的第方大漏洞或明文信息,其中包括Facebook ID,应用亿用名字,存重姓氏,语言,性别,出生日期等信息,任何网站都可以访问这个文件,Inti De Ceukelaire称该漏洞很容易被发现,根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。
Facebook已经处理了这个问题,并发布公告称NameTests的漏洞已经修复,同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个漏洞。
近日 ,信息黑客Inti De Ceukelaire发现,安全测试网站Nametests.com曾公开暴露过1.2亿用户的第方大漏洞或信息,虽然在他向Facebook反映后,应用亿用已经解决该漏洞,存重但整个过程持续了2个月的涉及时间。

据Inti De Ceukelaire介绍,信息NameTests记录在javascript的安全文件中,包含了用户的第方大漏洞或明文信息,其中包括Facebook ID,应用亿用名字,存重姓氏,语言,性别,出生日期等信息,任何网站都可以访问这个文件,Inti De Ceukelaire称该漏洞很容易被发现,根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。
Facebook已经处理了这个问题,并发布公告称NameTests的漏洞已经修复,同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个漏洞。
Tags:
相关文章
PV尾曝!魔域心袋版花魁赛要弄个大年夜的?
时尚一年一度的《魔域心袋版》玩家祸利衰宴,现在已蓄势待收。陪跟着先导PV的正式释出,世人等候已暂的花魁赛终究掀开了奥秘的一角,让人没有由猜念本年的花魁赛内容事真会有哪些创新战欣喜。视觉挨击,感情纠葛,先导 ...
【时尚】
阅读更多大年夜本将与达受开做犯法片 《逝世侍》金牌编剧执笔
时尚据中媒报导,本·阿弗莱克正在接管媒体采访时表示由他自己执导的有闭“麦当劳大年夜财主游戏骗局”的新片仍正在开辟中,他流露足本的草稿已完成:“我获得了一份足本草稿,真的很棒,我也很喜好,电影古晨仍正在开辟 ...
【时尚】
阅读更多《已上锁的房间》系列VR新做预报:看望专物馆奥妙
时尚按照新动静,着名解谜游戏《The Room已上锁的房间)》系列新做《The Room VR: A Dark Matter》古晨已公开最新饱吹影象,该游戏将于2020年3月27日 登岸 Oculus、P ...
【时尚】
阅读更多