| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  FaceBook源代码泄漏          【字体:
FaceBook源代码泄漏
作者:佚名    文章来源:网络    点击数:    更新时间:2007-8-14    
国外媒体报道,全球最大的社区网站Facebook源代码遭到泄漏,并已经被发布到名为Facebook Secrets的博客,但是改博客目前已经无法打开。

  Facebook源代码可能通过两种途径泄漏:其一是内部开发人员将其泄漏,其二是Facebook服务器存在漏洞。TechCrunch旗下博客尼克·库里罗维奇(Nik Cubrilovic)认为,Facebook源代码更有可能通过后一种途径泄漏。到目前为止,“Facebook Secrets”只有一篇文章,由此可以看出,这一博客创建的目的就是公布Facebook源代码。也就是说,公布源代码的人并不希望因此成名,也不愿意过多地卷入其中。

  库里罗维奇表示:“要证实泄漏的代码是否为Facebook源代码并不容易,但通过初步分析代码及其中引用的路径,基本可以确定这些代码确实为Facebook源代码,而且是最新版本的源代码。”源代码泄漏之后,可能会给那些早就对Facebook“虎视眈眈”的黑客以可乘之机。黑客可以通过分析代码,更深入地了解Facebook的运行方式,从而找到可以利用的隐藏漏洞。

  由于Facebook并不属于开放源代码应用,因此黑客此前只能通过“黑盒”测试的方式查找漏洞。通常情况下,很多开发者都依赖于应用的封闭特性来掩盖设计和结构方面的不足。如果黑客获得一个封闭应用的源代码,往往能找到更多、更严重的可利用安全漏洞。正因为这一原因,业界普遍认为开放源代码软件更为安全,因为它们的代码经过更多人的审核。

  Facebook已经取得了巨大的成功,吸引了大量的用户,同时也引起了黑客的关注。毫无疑问,此次源代码泄漏事件对于Facebook而言绝对是一个坏消息。很多用户都会对Facebook的安全性提出质疑:既然最重要的源代码可以泄漏,那还有什么不能泄漏的呢?用户数据的安全性又怎能得到保证?

  最新消息称,Facebook已经就源代码泄漏事件做出了官方回应。Facebook发言人布兰迪·巴克尔(Brandee Barker)表示:“由于一台服务器的配置出现错误,我们的部分源代码确实泄漏给少量用户。不过,我们已经在第一时间解决问题。我们泄漏的代码同安全无关,也不包含任何用户数据。特定人士公布Facebook源代码的行为违反了多项法律,我们已经要求其停止违法行为。”

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    数据库安全 关于Access数据库
    MSN Space大赛官方网站入侵经
    US CERT:谷歌eBay雅虎网站均
    美耗资500万欲打造间谍版Mys
    金山WPS Office 2007意外泄露
    四成Facebook用户轻易泄露身
    Mac OSX--攻破它像用它那么
    Safari在处理Java Applet的下
    MySpace存0day
    MySpace蠕虫病毒利用Fast-Fl
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.