科技資訊:MESSENGER中的FACEBOOK漏洞顯示了您正在與誰聊天

導讀新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

Facebook的馬克·扎克伯格(Mark Zuckerberg)最近表示,他希望更好地保護社交媒體平臺。即使該公司的計劃得以實現,并且希望我們能夠看到一個更安全的Facebook,它也并非完全不受漏洞和漏洞的影響。網絡安全公司Imperva最近報告了Facebook Messenger網絡版本中的一個漏洞,該漏洞使任何網站都可以查看您正在與誰聊天。盡管該漏洞并未透露用戶聊天的內容,但它使潛在的攻擊者可以知道與該聯系人進行聊天的人。Facebook說,它于去年12月修補了該漏洞。

Facebook發言人告訴CNET: “他的報告中的問題源于網絡瀏覽器處理嵌入在網頁中的內容的方式,而并非特定于Facebook 。” “我們已經向瀏覽器制造商和相關的網絡標準組織提出了建議,以鼓勵他們采取措施防止其他網絡應用程序中發生這種類型的問題,并且我們已經更新了Messenger的網絡版本,以確保這種瀏覽器的行為是正確的。”觸發了我們的服務。” Masas的安全研究人員Ron Masas發現了此漏洞,他說此漏洞是通過基于瀏覽器的側渠道攻擊加以利用的,“仍然是一個被忽視的主題,而Facebook和Google等大型企業正在追趕,大多數行業仍然不知道。”

Masas在博客文章中詳細介紹了該錯誤,這顯然源于iFrame的使用,iFrame是內嵌框架代碼,可嵌入YouTube之類頁面的內容。通過分析正在加載的iFrame的數量,研究人員能夠弄清楚用戶正在與誰進行對話。這是通過他開發的工具完成的,但要使其正常工作,就需要引導用戶。該工具將尋找iFrame數量的下降情況,以防您從未與Facebook上的某人進行過對話。

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!