第三方Facebook应用存在重大漏洞 或涉及1.2亿用户的信息安全
导读:根据网站历史数据网站archive.org显示,第方大漏洞或该漏洞从2016年年底便已存在,应用亿用而且根据NameTests的存重1.2亿月活用户数量,所有人都有泄露信息的涉及风险。
近日 ,信息黑客Inti De Ceukelaire发现,安全测试网站Nametests.com曾公开暴露过1.2亿用户的第方大漏洞或信息,虽然在他向Facebook反映后,应用亿用已经解决该漏洞,存重但整个过程持续了2个月的涉及时间。
据Inti De Ceukelaire介绍,信息NameTests记录在javascript的安全文件中,包含了用户的第方大漏洞或明文信息,其中包括Facebook ID,应用亿用名字,存重姓氏,语言,性别,出生日期等信息,任何网站都可以访问这个文件,Inti De Ceukelaire称该漏洞很容易被发现,根据网站历史数据网站archive.org显示,该漏洞从2016年年底便已存在,而且根据NameTests的1.2亿月活用户数量,所有人都有泄露信息的风险。
Facebook已经处理了这个问题,并发布公告称NameTests的漏洞已经修复,同意向“新闻自由基金会”(Freedom of the Press Foundation)捐赠8000美元,以此作为悬赏计划的一部分奖金。Inti De Ceukelaire于4月22日上报了这个问题,直到6月25日,NameTests才修复了这个漏洞。
- 最近发表
- 随机阅读
-
- 宇宙空战游戏《太阳守护者》开启众筹 对抗外星生物
- 《摹拟皆会:我是市少》中秋节版本登岸苹果AppStore
- 《守看前锋2》2023年周年活动开启 被玩家攻讦诚意没有敷
- Switch《皮克敏1+2》更新1.1.0版本 增减中文支撑
- 苍蓝境界12月8日版本更新汇总:四个新角色登场
- TCL将推出“智屏”产品 TCL也要发布智慧屏了吗?
- 结庐彩云间《梦境新诛仙》故里体系先容
- 2019斗门仄易远雅文明节时候天面
- 《崩坏:星穹铁道》2.4版本7月31日开启新五星限定角色
- 《S.T.A.L.K.E.R.》前传游戏截图×8
- 上海锦江乐土一日玩耍攻略
- 2021好玩的大年夜型解谜游戏保举 能够玩很少时候的解谜游戏
- cf双蛋庆典活动 第二蛋今天正式开始
- 阔别十年!PAYDAY系列最新做《支成日3》本日正式出售
- 所谓智慧屏 凭什么吸引年轻人重新回到客厅?
- 以新足艺驱逐新应战,代号无贫大年夜建制组参展TGS足艺获启认
- 《Apex英雄》通行证调整 30天内好评率跌至10%
- 《逝世化4重制版》艾达王DLC被IGN评9分 体验很完好
- 好少女游戏《Clear
- 《钢铁之躯》编剧:华纳的题目是出教会走路便念跑
- 搜索
-