MESSENGER中的FACEBOOK漏洞显示您正在与谁聊天
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,脸书的马克扎克伯格最近表示,他希望更好地保护社交媒体平台。即使该公司的计划得以实现,我们也希望看到一个更安全的脸书,但它并非完全不受漏洞和弱点的影响。网络安全公司Imperva最近报告了网络版Face
千家信息网最后更新 2025年01月19日MESSENGER中的FACEBOOK漏洞显示您正在与谁聊天
脸书的马克扎克伯格最近表示,他希望更好地保护社交媒体平台。即使该公司的计划得以实现,我们也希望看到一个更安全的脸书,但它并非完全不受漏洞和弱点的影响。网络安全公司Imperva最近报告了网络版Facebook Messenger中的一个漏洞,该漏洞允许任何网站查看您正在与谁聊天。尽管该漏洞不会泄露用户的聊天内容,但它允许潜在攻击者知道谁正在与联系人聊天。脸书表示,它在去年12月修复了该漏洞。
一位脸书发言人告诉CNET:"他报告中的问题源于网络浏览器处理嵌入网页内容的方式,而不是脸书特有的。""我们已向浏览器制造商和相关网络标准组织提出建议,鼓励他们采取措施防止这类问题在其他网络应用程序中发生,我们还更新了Messenger的网络版本,以确保此浏览器的行为是正确的。"触发了我们的服务。Masas的安全研究员Ron Masas发现了这个漏洞。他说,该漏洞是通过基于浏览器的侧信道攻击利用的。"这仍然是一个被忽视的话题,而像脸书和谷歌这样的大企业正在迎头赶上,大多数行业仍然不知道。"
Masas在他的博文中详细介绍了这个错误,这显然源于iFrame的使用,iFrame是一种嵌入式框架代码,可以像YouTube一样嵌入页面的内容。通过分析正在加载的iFrame的数量,研究人员可以发现用户正在与谁交谈。这是通过他开发的工具来完成的,但是为了让它正常工作,你需要指导用户。该工具将寻找iFrame数量的下降,以防你从未在脸书与某人交谈过。
漏洞
网络
正在
浏览器
浏览
安全
内容
用户
公司
工具
报告
数量
问题
攻击
研究
迎头赶上
人员
从未
代码
信道
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
怎么上传软件到本地服务器
西安西电网络技术有限公司
国产服务器云平台管理
多个数据库查询
六安电商软件开发公司
笔记本如何连接网络安全模式
wind上市公司数据库
前海车东出行互联网科技
监控服务器可以上网吗
联想上海服务器设计
熟练网络安全维护
晶格码软件开发
广东省公安厅特招网络安全
如何找到数据库中的数据透视表
国家安全法中网络安全
县局网络安全制度落实情况
计算机网络安全现状及解决方案
网络安全知识感想200字
济南java软件开发团队
启航网络技术是真的吗
西安西电网络技术有限公司
浙江迅唯网络技术有限公司
台州火点网络技术有限公司
数据库技术包含哪些技术
什么地方学软件开发
sci数据库编写教程
部队有网络安全措施吗
宽带网络技术改进方案
dns服务器失败
银行储蓄系统数据库组成