FB推“白帽设置”,安全研究人员可绕过证书锁定机制
Bianews 3月27日消息,据ZDNet消息,Facebook在帐户上添加了特殊设置选项,以适应WhiteHat安全研究。
新的选项名为“WhiteHat Setting(白帽设置)”,将让安全研究人员可以绕过Facebook的证书锁定安全机制。
Facebook表示,安全研究人员很难绕开证书锁定安全措施,他们也是在安全人员的要求下才实施“白帽设置”。证书锁定通常保护来自Facebook移动应用程序的流量,防止“窥探操作”。
但是,Facebook表示,安全研究人员打开“白帽设置”选项时,Facebook会故意破坏该帐户的证书锁定机制,研究人员就可以拦截、窥探并分析来自内部的流量。
“白帽设置”选项可在Facebook的主应用程序、Messenger消息客户端和Instagram应用程序上启用。目前该选项只支持安卓系统,并不支持iOS客户端。
(Bianews编译,来源:ZDNet)
扫码下载app 最新资讯实时掌握