Re: [新闻] 脸书现严重资安漏洞!十秒破解别人发文权

楼主: yumyun (马路)   2014-09-08 20:34:43
刚刚去测试一下
的确有这个BUG
应该是在“发送到我的手机”这个步骤上 把“个人帐号”的发文信箱传送到手机
不过 谁可以回答我以下几件事
1.人人都有粉丝团?
2.有心盗帐号的人 干嘛不直接切换到你的帐号 也不用花1分钟阿
3.为什么帐号保安要做那么差 做到有人可以直接开你的帐号
是啊 好严重的漏洞啊
喔对了 破解这漏洞的人
就是上次删几篇脸书创办人文章 就一堆媒体找他采访的那位
水管一样有提供相关功能
一样只要有你的帐号 直接就可以用电子邮寄发影片
啊怎么不说水管大漏洞
作者: haidai (haidai)   2014-09-08 20:38:00
你不要那么专业
作者: ofy (殴飞)   2014-09-08 20:46:00
就社交工程啊,话说我没开脸书不知道电邮发文能不能关或换地址能关闭功能或更换发文用地址其实就还好他要能刚好"借"用你已经登入的手机x时间打开电邮发文功能所以我说这就社交工程而已,脸书有设计关闭跟更改地址功能就好最多加上通知有开启这项功能的动作就完美了

Links booklink

Contact Us: admin [ a t ] ucptt.com