×
加载中...
FB推“白帽设置”,安全研究人员可绕过证书锁定机制
2019-03-27 13:29

Bianews 3月27日消息,据ZDNet消息,Facebook在帐户上添加了特殊设置选项,以适应WhiteHat安全研究。

 facebook-whitehat-settings-enable.png

新的选项名为“WhiteHat Setting(白帽设置)”,将让安全研究人员可以绕过Facebook的证书锁定安全机制。


Facebook表示,安全研究人员很难绕开证书锁定安全措施,他们也是在安全人员的要求下才实施“白帽设置”。证书锁定通常保护来自Facebook移动应用程序的流量,防止“窥探操作”。


但是,Facebook表示,安全研究人员打开“白帽设置”选项时,Facebook会故意破坏该帐户的证书锁定机制,研究人员就可以拦截、窥探并分析来自内部的流量。

 

“白帽设置”选项可在Facebook的主应用程序、Messenger消息客户端和Instagram应用程序上启用。目前该选项只支持安卓系统,并不支持iOS客户端。


(Bianews编译,来源:ZDNet)

扫码下载app 最新资讯实时掌握