您現(xiàn)在的位置是:首頁 >要聞 > 2020-12-08 17:00:28 來源:
Facebook修復(fù)了Android上Messenger應(yīng)用的錯誤
(Tech Xplore)—到目前為止,眾所周知,F(xiàn)acebook最近遇到了涉及Messenger的安全問題。在Facebook之外,安全研究人員表示,Messenger服務(wù)的錯誤將使攻擊者可以更改對話的內(nèi)容。
Check Point的一個安全團隊發(fā)現(xiàn)了該漏洞,并在進行了“徹底調(diào)查”后用Facebook報告了此漏洞,F(xiàn)acebook對此進行了修復(fù),用Facebook周二發(fā)布的博客的話來說。
Facebook就是這樣描述問題的:博客文章說:“我們最近修復(fù)了一個簡單的錯誤,即我們在Android的Messenger應(yīng)用程序中識別和檢測重復(fù)消息的方式。” Facebook提到“ Android上Messenger應(yīng)用程序的配置錯誤”。該博客說:“結(jié)果,發(fā)件人可以寫一條消息,然后似乎是追溯地更改其內(nèi)容。”
“我們歡迎Facebook的這種快速反應(yīng),并與我們合作,首先把安全為他們的用戶,”俄德瓦努努,在Check Point產(chǎn)品漏洞研究的負責(zé)人說,根據(jù)問詢。
瓦努努(Michael Mimoso)在《Threatpost》中還引用了瓦努努的話:“ Facebook反應(yīng)靈敏,對此非常重視。” “重要的是要了解該基礎(chǔ)架構(gòu)正在為數(shù)億用戶提供服務(wù)。進行代碼更改可能有害。Facebook設(shè)法在兩周內(nèi)解決了此漏洞。”
TechCrunch指出:“對話中的所有參與者都可以利用該漏洞-因此,如果您信任Facebook朋友,您可能沒有受到威脅。由于該漏洞僅影響Messenger。應(yīng)用和Facebook.com上的瀏覽器內(nèi)聊天,因此真正的對話將記錄在Messenger的其他版本上,例如Messenger.com。如果使用該錯誤操縱了某人的聊天,則他或她仍然可以訪問Messenger的另一個版本中的原始文本。”