当前位置:统一通信/协作企业动态 → 正文

Instagram 的安全漏洞引发了 Facebook 和黑客之间的 “口水战”

责任编辑:editor004 作者:su小吱 |来源:企业网D1Net  2015-12-21 10:40:14 本文摘自:36氪

据行业刊物Threatpost报道,一名安全研究人员在他将 Instagram 的系统安全漏洞(在这过程中,他破获了 Instagram 员工的帐户和密码)贴到博客后,指控 Facebook 有法律暗示和犯罪行为。

这名安全研究人员叫 Wesley Wineberg,是一个安全公司SYNACK的承包商。他将安全漏洞贴在他的博客中,并详细描述了据说他遇到的情况。Wineberg 是参与 Facebook “漏洞赏金计划” 的研究员之一,该计划对于发现并告知 Facebook 及其附属服务安全漏洞的研究人员提供现金奖励。“漏洞赏金计划” 是高科技行业内的普遍做法。

然而,该方案的细节有时是不透明的。在这个过程中, Facebook 就出了 Wineberg 的岔子。Facebook 的首席安全官 Alex Stamos 在一篇 “漏洞赏金伦理” 的博客上,批评了 Wineberg,同时也否认用法律行动威胁 Wineberg。

虽然 Facebook 和 Instagram 迅速修复了安全漏洞,但这个案子的具体细节也很快变得复杂起来。Facebook, Microsoft, Amazon 和其他许多公司依靠外界的安全研究人员来发现他们的内部安全人员可能错过的漏洞。但是,在这个过程中,肯定会发生冲突。而且,这种情况也会变成 “罗生门”——即在同一事件中,双方各执一词。

因为提交了在项目过程中破获的一些 Instagram 员工账户的报告,Wineberg 似乎已经招致 Facebook 的愤怒。这些账户有密码,如"password"、 "changeme" 以及"instagram"。

关键字:FacebookInstagram

本文摘自:36氪

x Instagram 的安全漏洞引发了 Facebook 和黑客之间的 “口水战” 扫一扫
分享本文到朋友圈
当前位置:统一通信/协作企业动态 → 正文

Instagram 的安全漏洞引发了 Facebook 和黑客之间的 “口水战”

责任编辑:editor004 作者:su小吱 |来源:企业网D1Net  2015-12-21 10:40:14 本文摘自:36氪

据行业刊物Threatpost报道,一名安全研究人员在他将 Instagram 的系统安全漏洞(在这过程中,他破获了 Instagram 员工的帐户和密码)贴到博客后,指控 Facebook 有法律暗示和犯罪行为。

这名安全研究人员叫 Wesley Wineberg,是一个安全公司SYNACK的承包商。他将安全漏洞贴在他的博客中,并详细描述了据说他遇到的情况。Wineberg 是参与 Facebook “漏洞赏金计划” 的研究员之一,该计划对于发现并告知 Facebook 及其附属服务安全漏洞的研究人员提供现金奖励。“漏洞赏金计划” 是高科技行业内的普遍做法。

然而,该方案的细节有时是不透明的。在这个过程中, Facebook 就出了 Wineberg 的岔子。Facebook 的首席安全官 Alex Stamos 在一篇 “漏洞赏金伦理” 的博客上,批评了 Wineberg,同时也否认用法律行动威胁 Wineberg。

虽然 Facebook 和 Instagram 迅速修复了安全漏洞,但这个案子的具体细节也很快变得复杂起来。Facebook, Microsoft, Amazon 和其他许多公司依靠外界的安全研究人员来发现他们的内部安全人员可能错过的漏洞。但是,在这个过程中,肯定会发生冲突。而且,这种情况也会变成 “罗生门”——即在同一事件中,双方各执一词。

因为提交了在项目过程中破获的一些 Instagram 员工账户的报告,Wineberg 似乎已经招致 Facebook 的愤怒。这些账户有密码,如"password"、 "changeme" 以及"instagram"。

关键字:FacebookInstagram

本文摘自:36氪

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^