时间:2021-03-20 | 标签: | 作者: | 来源:
小提示:如果您对本页介绍的内容感兴趣,有需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
新浪科技讯 北京时间 9 月 18 日上午消息,Facebook 平台上的第三方应用可访问用户数据,但这些应用近期被发现诸多漏洞。随着相关批评越来越多,Facebook 近日宣布,将其漏洞赏金项目(bug bounty program)扩大至第三方应用范围。 Facebook 如今将向报告用户访问令牌(user access tokens)内漏洞的开发人员提供奖励。所谓用户访问令牌,即允许用户通过登录 Facebook 直接注册/登录第三方应用的功能。假如这个访问令牌落入黑客手中,他们可以未经同意获取用户数据。 在报告中,研究人员须提交概念验证,来说明该漏洞如何可以允许黑客访问或滥用用户数据。Facebook 将为报告提供至少 500 美元的奖励,并且只关注拥有至少 5 万活跃用户的应用上发现的漏洞。 在宣布这一变更的博客文章里,安全工程师丹葛芬科(Dan Gurfinkel)说,Facebook 将只考前五年危机公关虑这些报告:“在使用有漏洞应用和网站时,通过被动查看发送至您的设备或从您设备发出的数据时发现的漏洞”。因此,研究人员无法创建一个开放的重定向,比如,来绕过身份验证要求。 “如果暴露,基于用于设置的权限,访问令牌极有可能被滥用,”葛芬科写道,“我们希望给研究人员提供一个明确的渠道来报告这些重要的问题,我们也希望进我们最大的努力去保护人们的信息,即使问题源不在我们的直接掌控之下。” 通常,第三方应用漏洞均不在大型科技公司的赏金漏洞报告的范围之内。但是 Facebook 仍在艰难处理用户的反对情绪,因为多年来公司一直允许第三方应用访问大量用户数据且基本上没有任何监督,其中一些应用甚至以允许其他人访问这些数据,违反 Facebook 的开发者政策,最显著的例子就是“剑桥分析”(Cambridge Analytica)数据泄露事件。 最近几个月,一些应用英剧公关危机第一季在线如 Bumble 和 Coffee Meet Bagel 等,也向用户提供了 Facebook 身份验证之外的其他登录选项——以回应他们所说的用户对使用 Facebook 登录越来越不放心一事。因此,Facebook 必须对第三方应用予以监管以重新获得用户信任。 Facebook 最近也推出了修订的应用审查流程,旨在清理访问超出其本身所需的用户数据的第三方应用。 |
上一篇:上一篇:提醒:欧洲各国将联合调查游戏业的赌博元素,
下一篇:下一篇:世纪华通拟298亿收购盛大游戏网游业务 深交所发
文章来源:http://www.blogjihad.com/?p=887撰写人:jihadalomar翻译:刘娟校对:冯建鹏前言...
日前,一份研究报告显示,大多数的中学男生都认为游戏中的女性角色太过性感。...
7月7日,印度尼西亚手游初创公司Touchten宣布获得C轮融资,由日本GREE领投,美国...
Mobvista(汇量科技)宣布获得2亿元B轮融资。Mobvista(汇量科技)成立于2013年,集团旗下...
7月1日,日本游戏公司COLOPL宣布已完成对游戏开发公司RealStyle的收购,RealStyle成为...
市场研究公司弗若斯特沙利文(Frost&Sullivan)近日发布了一份关于东南亚移动游戏...
IDC日本近日发布日本国内移动终端市场、PC市场2015年一季度出货量及2015~2019年出...
6月12日消息,视频游戏市场研究公司SuperData在一份最新报告中称,今年5月美国玩家...
游戏陀螺原创编译,转载请注明作者和出处编译/游戏陀螺Kevin6月11日消息,据国外...
欧洲的网络游戏市场是所有游戏开发商的必争之地,许多知名的游戏都逐渐落户欧...
小提示:如果您对本页介绍的“Facebook改漏洞悬赏政策:报告平台第三方应用可获”相关内容感兴趣,有需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!
关键词: