Facebook、「任意」の写真削除を誘発する深刻な脆弱性を修正

Zack Whittaker (ZDNET.com) 翻訳校正: 編集部2015年02月13日 09時36分

 Facebookは、同ソーシャルネットワークサイト上のすべての写真がハッカーに削除される恐れのあったセキュリティ脆弱性を修正した。

 セキュリティ研究者であるLaxman Muthiyah氏によると、今回修正されたバグは、Facebookに保存される膨大な写真データがすべて削除される危険性をはらんでいたという。

 「ユーザーが所有する任意のフォトアルバム、ページ、またはグループが削除される恐れがある」と、Muthiyah氏は自身のブログに記している。

 Muthiyah氏は、第3者ウェブサイトやアプリケーションによるFacebookデータへのアクセスを可能にする開発者プラットフォーム「Graph API」を調査していた際に脆弱性を発見した。

 Graph APIでは、別のユーザーの写真やアルバムを削除できないようになっている。しかしMuthiyah氏は、同氏の携帯端末でアクセストークンを操作し、他者のアルバムが自分のものであるかのように偽装し、アルバムを参照、上書、削除する権限を取得することができた。

 脆弱性はかなり深刻なものだったため、Facebookは同氏から報告を受けてから2時間以内に修正した。

 同氏には、1万2500ドルの報奨金が授与された。

提供:Facebook via CNET
提供:Facebook via CNET

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]