新聞中心
Meta 正在擴(kuò)大它的漏洞懸賞計劃,將報告數(shù)據(jù)抓取的研究人員納入其中。這一變化將允許研究人員報告能夠進(jìn)行抓取活動的漏洞,以及之前抓取的已經(jīng)在網(wǎng)上發(fā)布的數(shù)據(jù)。Meta 在一篇博文中表示,公司應(yīng)該是業(yè)內(nèi)首個專門針對抓取活動啟動懸賞的公司。

成都創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),西塞山企業(yè)網(wǎng)站建設(shè),西塞山品牌網(wǎng)站建設(shè),網(wǎng)站定制,西塞山網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,西塞山網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競爭力。可充分滿足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。
安全工程經(jīng)理 Dan Gurfinkle 在一次簡報會上表示:“我們正在尋找那些能使攻擊者繞過抓取限制的漏洞,從而獲取到超出預(yù)期的數(shù)據(jù)”。和追蹤其他“惡意”活動不同,數(shù)據(jù)搜刮是使用自動化工具從用戶的個人資料中大量收集個人信息,如電子郵件地址、電話號碼、個人資料照片和其他細(xì)節(jié)。盡管用戶通常愿意在他們公開的 Facebook 檔案中分享這些信息,但搜刮者可以更廣泛地暴露這些細(xì)節(jié),比如在可搜索的數(shù)據(jù)庫中公布這些信息。
Meta 公司也很難打擊這種活動。例如,4 月份,超過 5 億 Facebook 用戶的個人信息被公布在一個論壇上。在這種情況下,實際的數(shù)據(jù)搜刮發(fā)生在幾年前,而且公司已經(jīng)解決了潛在的缺陷。但是,一旦數(shù)據(jù)開始在網(wǎng)上流傳,它就無能為力了。在某些情況下,該公司也曾起訴個人的數(shù)據(jù)竊取行為。
根據(jù)新的漏洞賞金計劃,研究人員如果找到“未受保護(hù)或公開的數(shù)據(jù)庫,其中包含至少10萬條具有PII(個人身份信息)或敏感數(shù)據(jù)(如電子郵件、電話號碼、物理地址、宗教或政治派別)的獨特Facebook用戶記錄,將獲得獎勵”。不過,Meta 公司表示,它將向研究人員選擇的慈善機(jī)構(gòu)捐款,而不是像往常一樣進(jìn)行賠付,以避免激勵發(fā)布刮削數(shù)據(jù)的行為。
分享名稱:Meta擴(kuò)大漏洞懸賞計劃首次納入數(shù)據(jù)搜刮類目
路徑分享:http://www.dlmjj.cn/article/cojhcso.html


咨詢
建站咨詢
