Facebook提高发现账户劫持漏洞的赏金金额

访客4年前黑客文章594

Facebook于周二宣布其bug赏金计划的重大更新。该社交媒体巨头称,其准备为发现可导致账户接管的漏洞支付高达4万美元的赏金。



据Facebook称,若研究人员所报道的账户劫持漏洞无需任何用户交互行为,则该研究员可获4万美元赏金;若利用该漏洞需要最少用户交互行为,则该研究员可获2.5万美元赏金。

该赏金计划适用于Facebook及该公司旗下的其他服务,包括Instagram、WhatsApp与Oculus。

Facebook表示,“我们希望通过提高账户接管漏洞的赏金金额,并降低达到获得赏金资格所需的技术开销,鼓励我们的新老白帽研究人员提交更多高质量的报告,以帮助我们保障逾20亿用户的安全。”

此次bug赏金计划提额是为了回应最近的一次数据泄露事件,约2900万用户受该事件影响。

Facebook于9月揭示,黑客在‘查看’功能中利用漏洞窃取访问令牌,该访问令牌可用于劫持账户以及访问利用Facebook注册的第三方应用程序。

此次攻击无需任何用户交互,且利用了多个漏洞,其中包括与2017年7月发布的视频上传接口相关的漏洞。

在披露此次数据泄露事件的几天前,该社交媒体巨头曾宣称其已扩展了bug赏金计划,报告与暴露用户访问令牌相关的漏洞也可获取赏金。

Facebook今年多次身陷隐私丑闻。其中更大一次事件与英国政治顾问公司剑桥分析(Cambridge Analytica)相关,该公司获取了Facebook数千万用户的详细信息。该公司还承认,1400万用户受某错误影响,该错误将私人帖转化为公开贴。

数据泄露事件层出不穷。上周,Facebook旗下的Instagram通知用户,由于使用工具“下载您的数据”,用户密码可能已经被暴露。

相关文章

黑客哪找-游戏黑客联系方式(哪查看游戏商家的联系方式)

黑客哪找-游戏黑客联系方式(哪查看游戏商家的联系方式)

黑客哪找相关问题 战地5黑客相关问题 黑客一般都是怎么炼成的 怎么查自己名下的手机号(怎么查自己名下的手机号联通)...

找黑客找微信号可靠吗(微信号容易被黑客找吗)

一、找黑客盗微信号可靠吗(微信号容易被黑客盗吗)方法总结 1、黑客知道盗微信号吗?当然可以,因为我以前就找人弄过,那是弄到我女朋7友的,挺快就弄好了,比想象的快,好像对于专8)6家来说,很简单的感5...

黑客破解qq成功照片,手机黑客软件 苹果,黑客可以wangle网站有用吗

依据github的开源项目回滚到当时版别:Client-win.py ndash; SSH Python脚本2、./agent -h(显现协助阐明)11、princess (新呈现)1.在端口8085...

中国第一黑客的作品(全国第一黑客是谁)

中国第一黑客的作品(全国第一黑客是谁)

本文导读目录: 1、微软捕获的第一个中国黑客-刘蝶雨 2、中国黑客第一人是谁? 3、中国最有影响力的黑客是谁? 4、中国第一骇客是谁? 5、中国的第一位著名黑客是谁?? 6、中国十...

黑客郭盛,黑客破解微信聊天软件,黑客支付密码怎么破解软件

AFLSmart仅在榜初次发动APP时进行弹窗;域浸透:_dlclose_addr_s:echo "Hello Friends" > file1主机办理cd yaml-0.2.2 } Invok...

野生蝌蚪吃什么食物(小小蝌蚪吃什么食物)

蝌蚪吃什么?中小学里有一篇文章《小蝌蚪找妈妈》。大伙儿一定都很了解这一,可是有谁知道小蝌蚪的吃法呢?小蝌蚪的关键食材是蔬菜水果,小蝌蚪的存活对水体也很重要。下边是一系列饲养小蝌蚪的具体做法。 小蝌蚪...