Facebookに他人の写真を削除できる脆弱性、研究者がザッカーバーグ氏の写真で実証 - ITmedia エンタープライズ(情報元のブックマーク数)

これが脆弱性報告的に正しいかわからないけど、見える化することで、理解を促すってのはあるな。

Facebookに他人の写真を勝手に削除できてしまう脆弱性が見つかり、報告を受けて同社がこの問題を修正した。発見者のインドのエンジニアが自身のブログで明らかにした。
ブログによると、発見者のアルル・クマール氏は「倫理的ハッキングに情熱を持つエレクトロニクス&コミュニケーションエンジニア」。脆弱性は、ユーザーからの報告に対するFacebookの対応状況をチェックできる「Support Dashboard」のモバイル版に存在していたという。
Support Dashboardには、ユーザーが写真削除リクエストを送信するとFacebookのサーバが自動的に写真削除リンクを生成して持ち主に送信し、持ち主がこのリンクをクリックして削除できるようにする機能がある。この仕組みを悪用して、他人の写真の削除リンクを自分あてに送信させることが可能だったという。

Facebookに他人の写真を削除できる脆弱性、研究者がザッカーバーグ氏の写真で実証 - ITmedia エンタープライズ

Facebookからのメールには、「あなたのビデオは非常によくできていて助けになりました。全てのバグ報告にこのようなビデオが付いていればいいのに」という一文が添えられていた。

Facebookに他人の写真を削除できる脆弱性、研究者がザッカーバーグ氏の写真で実証 - ITmedia エンタープライズ

screenshot