--title--
脸书被爆出严重资安漏洞!有民众在测试脸书功能时意外发现,只要借用别人的电脑「20秒」,就可以永久取得这个人的脸书发文权限;更可怕的是,就算你修改密码、使用两阶段验证保密功能也没用。听起来很厉害,但是操作起来一点也不困难,完全不需要会程式语言;因为这是脸书自己开的「后门」,根本无从防范。 日前曾经抓到脸书漏洞、删除FB创办人祖克伯贴文的网友「张启元」,这回又有新发现了。只要你有经营粉丝团、或是开设一个新粉丝团,电脑被别人使用几秒钟,就有可能「永久被破解发文权限」,还无法补救。换句话说,他可以随时随地用你的帐号发言,不需要经过你的同意。 http://www.youtube.com/watch?v=d11JQgdfgQA 记者实际按照张启元的教学去做,发现真的行得通:
第一步、打开一个有管理权限的粉丝团。如果没有,就创立一个。

第二步、点击上方的「设定」。

第三步、点一下「手机版」按钮,然后选择右上角的「了解更多」。

第四步、按「传电邮发送给我」。

第五步、按「发送到我的手机」。

第六步、你会发现,这里的手机号码居然是开放的! (换句话说,你可以输入任何人的手机号码,将这段专门用来发文的邮件地址送过去。这边是脸书设计中最不合理的部份;而且不是发在粉丝团上,而是管理员涂鸦墙上。)

第七步、手机收到简讯后,将这个邮件地址复制下来。 (与粉丝团的不同)
第八步、寄信过去!你会发现,你可以透过E-mail随时随地帮这个帐号发文了。

0
0
0
0
0