【大紀元記者文楨綜合報道】一名巴勒斯坦的研究人員哈利勒.史瑞特(Khalil Shreateh)日前提交一個漏洞予面書(facebook),宣稱可張貼訊息在任何面書用戶的塗鴉牆上,但遭面書駁回,於是史瑞特即在面書創辦人朱克伯格的塗鴉牆上張貼了訊息,以證實這是個真的漏洞。事後,史瑞特的帳號被以違反面書責任揭露政策為由關閉。

史瑞特與朱克伯格並非友人,也沒有權限在朱克伯格的塗鴉牆上張貼訊息,不過,朱克伯格的塗鴉牆上卻出現了來自史瑞特的訊息。史瑞特開頭就說很抱歉侵犯朱克伯格的私隱並張貼了訊息,但他沒有其他的辦法了,他發現了嚴重的漏洞可允許不在面書用戶友人列表上的使用者張貼訊息到該用戶的動態時報(Timeline)上,但面書團隊的回應卻是「這不是個漏洞」,於是他只好在朱克伯格的牆上寫文章,以證明這真是個漏洞。

只是,在史瑞特於太歲頭上動土之後,面書便關閉了史瑞特帳號。

面書則回應,該站曾要求史瑞特描述該漏洞的詳細資訊,但史瑞特提供的資訊並不完整,而史瑞特的帳號會被關閉是因為他的行為違反了該站的責任揭露政策。

為維護網站安全,面書持續提供抓漏獎勵,鼓勵安全研究人員提報面書漏洞,並提供最少500美元的獎金,合格的漏洞涵蓋了可危及個人資料、能夠規避面書的私隱保護,或是透過各種方式攻擊面書的系統等。◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores