|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| FaceBook源代码泄漏 | |||||
作者:佚名 文章来源:网络 点击数: 更新时间:2007-8-14 ![]() |
|||||
|
Facebook源代码可能通过两种途径泄漏:其一是内部开发人员将其泄漏,其二是Facebook服务器存在漏洞。TechCrunch旗下博客尼克·库里罗维奇(Nik Cubrilovic)认为,Facebook源代码更有可能通过后一种途径泄漏。到目前为止,“Facebook Secrets”只有一篇文章,由此可以看出,这一博客创建的目的就是公布Facebook源代码。也就是说,公布源代码的人并不希望因此成名,也不愿意过多地卷入其中。 库里罗维奇表示:“要证实泄漏的代码是否为Facebook源代码并不容易,但通过初步分析代码及其中引用的路径,基本可以确定这些代码确实为Facebook源代码,而且是最新版本的源代码。”源代码泄漏之后,可能会给那些早就对Facebook“虎视眈眈”的黑客以可乘之机。黑客可以通过分析代码,更深入地了解Facebook的运行方式,从而找到可以利用的隐藏漏洞。 由于Facebook并不属于开放源代码应用,因此黑客此前只能通过“黑盒”测试的方式查找漏洞。通常情况下,很多开发者都依赖于应用的封闭特性来掩盖设计和结构方面的不足。如果黑客获得一个封闭应用的源代码,往往能找到更多、更严重的可利用安全漏洞。正因为这一原因,业界普遍认为开放源代码软件更为安全,因为它们的代码经过更多人的审核。 Facebook已经取得了巨大的成功,吸引了大量的用户,同时也引起了黑客的关注。毫无疑问,此次源代码泄漏事件对于Facebook而言绝对是一个坏消息。很多用户都会对Facebook的安全性提出质疑:既然最重要的源代码可以泄漏,那还有什么不能泄漏的呢?用户数据的安全性又怎能得到保证? 最新消息称,Facebook已经就源代码泄漏事件做出了官方回应。Facebook发言人布兰迪·巴克尔(Brandee Barker)表示:“由于一台服务器的配置出现错误,我们的部分源代码确实泄漏给少量用户。不过,我们已经在第一时间解决问题。我们泄漏的代码同安全无关,也不包含任何用户数据。特定人士公布Facebook源代码的行为违反了多项法律,我们已经要求其停止违法行为。” |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 数据库安全 关于Access数据库 MSN Space大赛官方网站入侵经 US CERT:谷歌eBay雅虎网站均 美耗资500万欲打造间谍版Mys 金山WPS Office 2007意外泄露 四成Facebook用户轻易泄露身 Mac OSX--攻破它像用它那么 Safari在处理Java Applet的下 MySpace存0day MySpace蠕虫病毒利用Fast-Fl |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |