Re: [新聞] 臉書現嚴重資安漏洞!十秒破解別人發文權

作者: perceval (摸魚中)   2014-09-08 21:17:40
有鄉民已經說過了
這不是啥嚴重資安漏洞
基本上臉書就有教如何使用電子郵件在管理粉絲專頁上貼文
https://www.facebook.com/help/165112120218408
姑且不談在別人的粉絲專頁冒名貼文會造成甚麼傷害
(一些藝人或是公司可能會受傷,不過一般人應該不在乎吧)
如果發現臉書提供的「發文電子郵件」被人濫用
粉絲專頁的管理員其實可以重新產生一組新的個人上傳專用電郵地址。
(事實上在要求臉書將電郵地址傳給你的時候就可以看到說明了)
補充:三立新聞的這張圖就有寫刷新你的個人上傳專用電郵地址
http://setmoney.blob.core.windows.net/newsimages/2014/09/08/138022.jpg
如果發現被人用你的帳號開了粉絲專頁
那直接砍掉就行了
※ 引述《GoogleDocs (Google文件)》之銘言:
: 1.媒體來源:
: 三立
: 2.完整新聞標題/內文:
: 臉書現嚴重資安漏洞!十秒破解別人發文權限、改密碼也沒用
: 記者黃郁棋/綜合報導
: 更尷尬的是,一旦你的帳號「發文專用電子郵件」被洩漏出去,就算你修改臉書密碼,似
: 乎也沒有幫助。記者詢問張啟元,他表示2013年取得的「發文電子郵件」,到現在依舊可
: 以使用。換句話說,這組電子郵件也並不會隨著時間的流逝而改變。
:  
: 至於民眾該如何防範?很遺憾,除了離開座位時將電腦用密碼鎖上、或登出臉書帳號,似
: 乎沒有安全的防範方式。這情況很類似你的密碼都以「明碼」公佈,人家只要記得了,你
: 就麻煩了。更何況,還能傳到別人的手機裡。在公共場合使用臉書的民眾,更需要小心!
: 目前這個漏洞依舊存在,希望臉書能儘快修復。當然,最好的防範辦法,或許是不要得罪
: 你周遭的人。
: 3.新聞連結:
: http://www.setnews.net/ColumnNews.aspx?PageGroupID=9&NewsID=38760&PageType=12
作者: rwhung (畫一隻雞)   2014-09-08 21:19:00
在你發現的這段時間, 已經可以做很多壞事了.
作者: NTULioner (LionsHeart)   2014-09-08 21:20:00
這大概跟給我用你的電腦一下子 我也能知道你密碼zzz前提要[給別人使用] 這樣也能叫漏洞 ??
作者: yumyun (馬路)   2014-09-08 21:23:00
「我開你的帳號去發文」也可以是一個漏洞居然還把他當漏洞 誰那麼天才
作者: rwhung (畫一隻雞)   2014-09-08 21:27:00
不過這個有個好處就是:萬一發文後發現風不變,可以說是被對手陣營的網軍的惡搞, 不用再刪文了!風向變了
作者: yumyun (馬路)   2014-09-08 21:35:00
這漏洞的第一點就是要可以用他人的帳號 不就跟盜帳號一樣

Links booklink

Contact Us: admin [ a t ] ucptt.com