Meta擴(kuò)大漏洞懸賞計(jì)劃 首次納入數(shù)據(jù)搜刮類目

來源:cnbeta
作者:cnbeta
時(shí)間:2021-12-16
2314
Meta 正在擴(kuò)大它的漏洞懸賞計(jì)劃,將報(bào)告數(shù)據(jù)抓取的研究人員納入其中。這一變化將允許研究人員報(bào)告能夠進(jìn)行抓取活動(dòng)的漏洞,以及之前抓取的已經(jīng)在網(wǎng)上發(fā)布的數(shù)據(jù)。Meta 在一篇博文中表示,公司應(yīng)該是業(yè)內(nèi)首個(gè)專門針對(duì)抓取活動(dòng)啟動(dòng)懸賞的公司。

Meta 正在擴(kuò)大它的漏洞懸賞計(jì)劃,將報(bào)告數(shù)據(jù)抓取的研究人員納入其中。這一變化將允許研究人員報(bào)告能夠進(jìn)行抓取活動(dòng)的漏洞,以及之前抓取的已經(jīng)在網(wǎng)上發(fā)布的數(shù)據(jù)。Meta 在一篇博文中表示,公司應(yīng)該是業(yè)內(nèi)首個(gè)專門針對(duì)抓取活動(dòng)啟動(dòng)懸賞的公司。

476fe23e1072c87.JPG

安全工程經(jīng)理 Dan Gurfinkle 在一次簡(jiǎn)報(bào)會(huì)上表示:“我們正在尋找那些能使攻擊者繞過抓取限制的漏洞,從而獲取到超出預(yù)期的數(shù)據(jù)”。和追蹤其他“惡意”活動(dòng)不同,數(shù)據(jù)搜刮是使用自動(dòng)化工具從用戶的個(gè)人資料中大量收集個(gè)人信息,如電子郵件地址、電話號(hào)碼、個(gè)人資料照片和其他細(xì)節(jié)。盡管用戶通常愿意在他們公開的 Facebook 檔案中分享這些信息,但搜刮者可以更廣泛地暴露這些細(xì)節(jié),比如在可搜索的數(shù)據(jù)庫中公布這些信息。

Meta 公司也很難打擊這種活動(dòng)。例如,4 月份,超過 5 億 Facebook 用戶的個(gè)人信息被公布在一個(gè)論壇上。在這種情況下,實(shí)際的數(shù)據(jù)搜刮發(fā)生在幾年前,而且公司已經(jīng)解決了潛在的缺陷。但是,一旦數(shù)據(jù)開始在網(wǎng)上流傳,它就無能為力了。在某些情況下,該公司也曾起訴個(gè)人的數(shù)據(jù)竊取行為。

根據(jù)新的漏洞賞金計(jì)劃,研究人員如果找到“未受保護(hù)或公開的數(shù)據(jù)庫,其中包含至少10萬條具有PII(個(gè)人身份信息)或敏感數(shù)據(jù)(如電子郵件、電話號(hào)碼、物理地址、宗教或政治派別)的獨(dú)特Facebook用戶記錄,將獲得獎(jiǎng)勵(lì)”。不過,Meta 公司表示,它將向研究人員選擇的慈善機(jī)構(gòu)捐款,而不是像往常一樣進(jìn)行賠付,以避免激勵(lì)發(fā)布刮削數(shù)據(jù)的行為。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:cnbeta
版權(quán)說明:本文內(nèi)容來自于cnbeta,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家