https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

在FB看到免費iPhone 小心上了駭客的當

2010 / 09 / 06
廖珮君
在FB看到免費iPhone  小心上了駭客的當

FB安全漏洞再添一椿,FB相簿上傳系統的程式碼出現Bug,駭客利用這個漏洞自動在網友的塗鴉牆上張貼相片,估計有上千名FB網友受到攻擊,FB團隊聲稱已發現此漏洞,並通知遭到駭客攻擊的使用者。

 

此次事件乃是相片上傳系統程式碼出現Bug,導致系統無法正確判斷該相片能否被張貼至個人塗鴉牆上,也因此讓駭客有機可乘,可以在未經使用者允許的情況下,張貼照片到他們的個人塗鴉牆中,FB指出,這些照片大多標記著「免費iPhones」的字樣,當網友點選照片後,就會自動連結至另外一個網站,要求填寫市場調查的問卷,之後就會接到無數通擾人的行銷電話。

 

針對遭到攻擊的使用者,FB安全團隊在93晚間發出E-mail,指出FB發現相簿上傳系統的漏洞,也移除了一些可能有問題的相片,同時保證這對帳戶安全不會有任何影響。