Re: [新闻] 脸书现严重资安漏洞!十秒破解别人发文权

楼主: perceval (摸鱼中)   2014-09-08 21:17:40
有乡民已经说过了
这不是啥严重资安漏洞
基本上脸书就有教如何使用电子邮件在管理粉丝专页上贴文
https://www.facebook.com/help/165112120218408
姑且不谈在别人的粉丝专页冒名贴文会造成什么伤害
(一些艺人或是公司可能会受伤,不过一般人应该不在乎吧)
如果发现脸书提供的“发文电子邮件”被人滥用
粉丝专页的管理员其实可以重新产生一组新的个人上传专用电邮地址。
(事实上在要求脸书将电邮地址传给你的时候就可以看到说明了)
补充:三立新闻的这张图就有写刷新你的个人上传专用电邮地址
http://setmoney.blob.core.windows.net/newsimages/2014/09/08/138022.jpg
如果发现被人用你的帐号开了粉丝专页
那直接砍掉就行了
※ 引述《GoogleDocs (Google文件)》之铭言:
: 1.媒体来源:
: 三立
: 2.完整新闻标题/内文:
: 脸书现严重资安漏洞!十秒破解别人发文权限、改密码也没用
: 记者黄郁棋/综合报导
: 更尴尬的是,一旦你的帐号“发文专用电子邮件”被泄漏出去,就算你修改脸书密码,似
: 乎也没有帮助。记者询问张启元,他表示2013年取得的“发文电子邮件”,到现在依旧可
: 以使用。换句话说,这组电子邮件也并不会随着时间的流逝而改变。
:  
: 至于民众该如何防范?很遗憾,除了离开座位时将电脑用密码锁上、或登出脸书帐号,似
: 乎没有安全的防范方式。这情况很类似你的密码都以“明码”公布,人家只要记得了,你
: 就麻烦了。更何况,还能传到别人的手机里。在公共场合使用脸书的民众,更需要小心!
: 目前这个漏洞依旧存在,希望脸书能尽快修复。当然,最好的防范办法,或许是不要得罪
: 你周遭的人。
: 3.新闻连结:
: http://www.setnews.net/ColumnNews.aspx?PageGroupID=9&NewsID=38760&PageType=12
作者: rwhung (画一只鸡)   2014-09-08 21:19:00
在你发现的这段时间, 已经可以做很多坏事了.
作者: NTULioner (LionsHeart)   2014-09-08 21:20:00
这大概跟给我用你的电脑一下子 我也能知道你密码zzz前提要[给别人使用] 这样也能叫漏洞 ??
作者: yumyun (马路)   2014-09-08 21:23:00
“我开你的帐号去发文”也可以是一个漏洞居然还把他当漏洞 谁那么天才
作者: rwhung (画一只鸡)   2014-09-08 21:27:00
不过这个有个好处就是:万一发文后发现风不变,可以说是被对手阵营的网军的恶搞, 不用再删文了!风向变了
作者: yumyun (马路)   2014-09-08 21:35:00
这漏洞的第一点就是要可以用他人的帐号 不就跟盗帐号一样

Links booklink

Contact Us: admin [ a t ] ucptt.com