MESSENGER中的FACEBOOK漏洞显示您正在与谁聊天
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,脸书的马克扎克伯格最近表示,他希望更好地保护社交媒体平台。即使该公司的计划得以实现,我们也希望看到一个更安全的脸书,但它并非完全不受漏洞和弱点的影响。网络安全公司Imperva最近报告了网络版Face
千家信息网最后更新 2025年02月23日MESSENGER中的FACEBOOK漏洞显示您正在与谁聊天
脸书的马克扎克伯格最近表示,他希望更好地保护社交媒体平台。即使该公司的计划得以实现,我们也希望看到一个更安全的脸书,但它并非完全不受漏洞和弱点的影响。网络安全公司Imperva最近报告了网络版Facebook Messenger中的一个漏洞,该漏洞允许任何网站查看您正在与谁聊天。尽管该漏洞不会泄露用户的聊天内容,但它允许潜在攻击者知道谁正在与联系人聊天。脸书表示,它在去年12月修复了该漏洞。
一位脸书发言人告诉CNET:"他报告中的问题源于网络浏览器处理嵌入网页内容的方式,而不是脸书特有的。""我们已向浏览器制造商和相关网络标准组织提出建议,鼓励他们采取措施防止这类问题在其他网络应用程序中发生,我们还更新了Messenger的网络版本,以确保此浏览器的行为是正确的。"触发了我们的服务。Masas的安全研究员Ron Masas发现了这个漏洞。他说,该漏洞是通过基于浏览器的侧信道攻击利用的。"这仍然是一个被忽视的话题,而像脸书和谷歌这样的大企业正在迎头赶上,大多数行业仍然不知道。"
Masas在他的博文中详细介绍了这个错误,这显然源于iFrame的使用,iFrame是一种嵌入式框架代码,可以像YouTube一样嵌入页面的内容。通过分析正在加载的iFrame的数量,研究人员可以发现用户正在与谁交谈。这是通过他开发的工具来完成的,但是为了让它正常工作,你需要指导用户。该工具将寻找iFrame数量的下降,以防你从未在脸书与某人交谈过。
漏洞
网络
正在
浏览器
浏览
安全
内容
用户
公司
工具
报告
数量
问题
攻击
研究
迎头赶上
人员
从未
代码
信道
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发破解培训
牡丹江焦炮网络技术有限公司
用什么连接到sql数据库
诛仙3为什么不能连接服务器
大学生网络安全防范措施
搞软件开发有哪些大学
宁夏出台网络安全信息
任播服务器
数据库所有查看命令
公安部门对企业网络安全检查
软件开发中的概念模式
ps5原神是什么服务器
服务器访问mysql集群
安卓软件开发教程pdf
数据库mysql实际应用
网络安全专业香港科技大学排名
重庆电话网络技术包括什么
sqlsever服务器为空
计算机三级网络技术指定用书
网络安全宣传周招标
网络安全与普通人
用友u8从哪打开数据库
广东卓维网络技术公司
郑州大学软件开发
软件开发驻场的好处
矿井无线传感器网络技术
金融软件开发公司招聘语
网络安全对我们来说
上海志行合力网络技术怎么样
假如安卓端被封了转服务器会怎样