Blogtrottr
Facebook發出 12,500 美元大紅包,感謝使用者找出相簿重大bug
Feb 18th 2015, 05:00, by TechNews科技新報
Facebook 最近以 12,500 美元(約合 8,121 英鎊)的代價,解決了由一名安全研究員發現的相簿重大 bug,據他表示,這個他所發現的bug ,能讓他刪除所有Facebook 用戶在 Facebook 上的公開相片或相簿。
據瞭解,這位名為 Laxman Muthiyah 的安全研究員,表示能透過 Facebook 開發者平台中 Graph API 技術標準裡的 bug,瞞過 Facebook且在不被系統警告得情況下刪除任何設定為公開的相片或相簿。
Laxman Muthiyah 曾利用實驗帳號測試過,竟能輕鬆瞞過Facebook刪除非本人的相片,且Laxman Muthiyah 甚至還把這些心得寫在個人網站 上,「若你在 Facebook 上的相簿設定為公開,我就有辦法把它刪除。」
Laxman Muthiyah 是一名住在印度的娛樂網站開發人員。對此事件Facebook 日前也發表安全澄清,只要用戶在相簿有設定隱私權限,例如限制上傳的本人、或只允許特定用戶瀏覽,就不會有相片被刪除的安全疑慮。
毫無疑問,這絕對是個安全重大漏洞,但 Laxman Muthiyah 並沒有因此想利用這點,反而在第一時間將此問題回報給 Facebook。至於 Facebook 也認為事態嚴重,不但花了兩小時將此 bug 修復,也隨即以 12,500 美元的代價感謝 Laxman Muthiyah 找出此 bug。
這筆數字是目前 Facebook 所發出的最高額獎金,Facebook 也公開在網站上特別感謝 Laxman Muthiyah。
近幾年也有多高科技公司,以類似賞金方式鼓勵各界安全研究員,在趁著被不肖人士利用前幫忙找出軟體 bug,像是 Google 甚至為此撥出一筆補助經費。
[embedded content]
(來源:businessinsider )
標籤:新聞
下一則
日本人實測:當夜市常見的拳擊力道遊戲機 對上 5噸重鐵球,最終的結果是...?
您可能會有興趣的文章
日本人實測:當夜市常見的拳擊力道遊戲機 對上 5噸重鐵球,最終的結果是...?
現在到某些夜市還會看到拳擊力道測試的遊戲機,男生很瀟灑地戴上拳套,用力一揮發出巨大的聲響,看著...
GIGABYTE BRIX 超迷你電腦,換裝 Intel 第五代 Core 處理器開賣在即
Intel 推出第五代行動版 Core 處理器之後,筆電廠商紛紛跟進,推出採用這代號 Broa...
Paypal創辦人首度來台,5大創業觀點強調從0到1的逆向思考
Paypal創辦人、《從0到1》的作者Peter Thiel來台演講,排除書中內容不贅述,另外...
主機板廠大打保固戰:華擎宣布第一年免費換新、部份機種5年保固
主機板廠2014年流血殺價競爭,尤其來到2015年競爭更加白熱化,但廠商也知道以價錢作為競爭手...
散播創客夢,Maker Car雲嘉南開跑
被譽為第三次工業革命的3D列印技術,可應用的層面極廣,近來台灣3D列印熱潮發燒,不僅國內廠商計...
您可能會有興趣的文章
Recommended article: Chomsky: We Are All – Fill in the Blank . This entry passed through the Full-Text RSS service - if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.
nbvo4o2861kqd
線上遊戲排行榜2013/2014,進擊的巨人線上看,candy crush saga外掛,正妹寫真三圍
nbvo4o2861kqd 發表在 痞客邦 留言 (0) 人氣( )