iThome online : : Twitter修補可強迫別人跟隨的漏洞
龍哥的話:還有此這麼強的漏洞功能ㄚ,因是英文的,所以沒特別去研究,不過Twitter社交網站流量記得全球應該有一億,略懂英文的可去研究看看喔!
Twitter修補可強迫別人跟隨的漏洞
文/陳曉莉 (編譯) 2010-05-11
沒有人知道該臭蟲已存在多久,但Twitter周一重設跟隨及被跟隨功能以修補該臭蟲,一度讓使用者的跟隨及被跟隨名單數量為零。
Twitter周一(5/10)修補了可強迫別人跟隨的臭蟲,並暫時重設跟隨及被跟隨(Following/Follower)的功能,使得使用者的跟隨及被跟隨名單數量皆為零,不過現在一切已恢復正常。
根據科技部落格Gizmodo的報導,一名土耳其Twitter用戶偶然發現,如果在輸入Twitter訊息的欄位中輸入「accept microsoft」,系統不會張貼該訊息,而是直接強迫microsoft追隨該用戶,這代表用戶可以輸入任何Twitter用戶名稱並強迫任何人追隨他。
沒有人知道該臭蟲已存在多久,但Twitter周一重設跟隨及被跟隨功能以修補該臭蟲,一度讓使用者的跟隨及被跟隨名單數量為零;此外,Twitter亦清除所有可能透過該臭蟲執行的跟隨名單。
Twitter表示,如果使用者發現並沒有跟隨列表上出現的用戶,可以利用封鎖或終止追隨功能移除名單。(編譯/陳曉莉)
留言列表