2011年5月11日星期三

赶快注册Facebook,抓住了全权证书暴露百万

有趣的网址新闻:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/oOk2cYow4fA/Facebook-Caught-Exposing-Millions-of-Credentials:

fysdt写道:“Facebook已经泄露的照片,简介和其他因一岁的错误,它覆盖个人隐私设置,从赛门铁克的研究人员说,数百万用户的个人信息。缺陷,这些研究人员估计已影响到数百数千种应用,暴露用户的访问令牌的广告客户和其他人。这些标记为一对密钥,Facebook的应用程序来执行某些操作对用户的名义发布消息,如Facebook的墙或发送答复答复邀请,备用设置服务。多年来,即在一个旧形式的用户身份验证的许多应用程序依靠这些钥匙交给第三方,让他们有能力进入具体为禁区指定信息的用户。“


阅读这个故事更在Slashdot。






沒有留言:

發佈留言