Facebook提高发现账户劫持漏洞的赏金金额

访客4年前黑客文章617

Facebook于周二宣布其bug赏金计划的重大更新。该社交媒体巨头称,其准备为发现可导致账户接管的漏洞支付高达4万美元的赏金。



据Facebook称,若研究人员所报道的账户劫持漏洞无需任何用户交互行为,则该研究员可获4万美元赏金;若利用该漏洞需要最少用户交互行为,则该研究员可获2.5万美元赏金。

该赏金计划适用于Facebook及该公司旗下的其他服务,包括Instagram、WhatsApp与Oculus。

Facebook表示,“我们希望通过提高账户接管漏洞的赏金金额,并降低达到获得赏金资格所需的技术开销,鼓励我们的新老白帽研究人员提交更多高质量的报告,以帮助我们保障逾20亿用户的安全。”

此次bug赏金计划提额是为了回应最近的一次数据泄露事件,约2900万用户受该事件影响。

Facebook于9月揭示,黑客在‘查看’功能中利用漏洞窃取访问令牌,该访问令牌可用于劫持账户以及访问利用Facebook注册的第三方应用程序。

此次攻击无需任何用户交互,且利用了多个漏洞,其中包括与2017年7月发布的视频上传接口相关的漏洞。

在披露此次数据泄露事件的几天前,该社交媒体巨头曾宣称其已扩展了bug赏金计划,报告与暴露用户访问令牌相关的漏洞也可获取赏金。

Facebook今年多次身陷隐私丑闻。其中更大一次事件与英国政治顾问公司剑桥分析(Cambridge Analytica)相关,该公司获取了Facebook数千万用户的详细信息。该公司还承认,1400万用户受某错误影响,该错误将私人帖转化为公开贴。

数据泄露事件层出不穷。上周,Facebook旗下的Instagram通知用户,由于使用工具“下载您的数据”,用户密码可能已经被暴露。

相关文章

一串手机代码装黑客(手机装黑客代码下载)

一串手机代码装黑客(手机装黑客代码下载)

本文目录一览: 1、输入一串神秘代码,就能给手机做“体检”,所有暗病一目了然 2、oppo手机黑客代码 3、装黑客几个代码手机 4、普通手机怎么变成黑客系统? 输入一串神秘代码,就能给手...

24小时接单的微信黑客,网络工程师与黑客的联系,黑客找漏洞方法

从零开始学CSRF重放东西(Repeater),一个靠手动操作来触发独自的HTTP 恳求,并剖析应用程序呼应的东西;运用方针体系的缝隙的进程或许是人工的,或者是主动化的,其依据是终究方针。...

杏鲍菇怎么做好吃(教你杏鲍菇的6种做法)

  各种各样菌类,是冬季最应多吃的应季蔬菜,比箩卜鲜,比白菜营养,常吃能够 提升身体的抵抗能力。在菌类的大家族里,香菇、金针蘑、平菇、香菇是更为经济实惠的种类。今日我也来教大伙儿香菇的6种作法,每个都...

快速查询酒店和宾馆入住的信息

妈妈们总是想为孩子带来最有营养的早餐,但往往现实是不尽人意的,毕竟多数宝妈都是有工作的,怎么快速做出既营养又好做的早餐还能跟上孩子的营养,小编为大家分享快手做美味早餐,宝妈们快来试试看吧。 美味葱油...

如何恢复手机聊天信息

换手机怎么找回聊天记录? 手机聊天记录删除了怎么恢复?手机微信可以说是我们使用比较频繁的一款工具了,但是微信聊天记录也是公认的比较难保存。 删除的微信聊天记录怎么恢复?相信大家每天的都在使用微信进行交...

幸福麻辣烫开个需要多少钱?20万元轻松开店

幸福麻辣烫开个需要多少钱?20万元轻松开店

许多人想要投资创业,但是苦于没有门路,也找不到什么好的项目,因此就这么放弃了。其实困扰创业者创业的最大难题就是资金不足和如何选择一个好项目。众所周知,做餐饮行业虽然会辛苦一点,但是利润大啊。这就催生了...