Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

27.08.2013
Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

Хакер из Палестины обнаружил уязвимость в Facebook, позволяющую размещать записи на стене любого пользователя, даже если он не находится в списке друзей. После того, как техподдержка Facebook не восприняла всерьез его сообщение, хакеру пришлось продемонстрировать баг на примере личной странице Марка Цукерберга.

Обнаруженная палестинским компьютерщиком по имени Халил Шратех уязвимость - это своего рода "мечта спамера", за такую возможность распространители непрошеной рекламы готовы были бы отдать миллионы. Он связался с отделом безопасности Facebook и предоставил доказательства существования "дыры". Тем не менее, ему то ли не поверили, то ли просто не захотели платить обещанные всем, находящим реальные баги, "призовые" деньги (от 500 долларов за баг и выше). "Это не баг", - ответил палестинцу в письме специалист техподдержки Facebook, видимо, не совсем разобравший хромающий английский ближневосточного компьютерщика.

Свою переписку с Facebook Шратех подробно описывает в блоге. Поскольку общение с подчиненными Цукерберга ни к чему не привело, хакер решил попробовать достучаться до основателя и гендиректора Facebook напрямую, разместив сообщение об уязвимости прямо на его "стене", записи на которой могут размещать только "друзья".

После этого отдел безопасности Facebook все же отреагировал, специалисты вникли в детали и уже устранили уязвимость. Детали приводятся в посте на форуме Hacker News. Однако денег за обнаруженную "дыру" палестинцу не достанется, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения "добросовестных" хакеров. По ней, кстати, соцсеть выплатила в сумме уже более миллиона долларов.

Источник: www.depo.ua




Вы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.
 

Архитектура

Дизайн интерьеров

Стройматериалы

 

Парки мира

  • Ботсад-гигант

    Одна из многочисленных достопримечательностей сада – сирень, возраст которой превышает 100 лет. Ствол этой сирени в обхвате – приблизительно 1, 5 метра. Сложно поверить в то, как у такого «витиеватого» растения может быть такой могучий ствол.

  • Херсонес Таврический

    Стоит посмотреть, потому что:
    - он считается колыбелью христианства на Руси – в 988 г. здесь произошло крещение князя Владимира Святославовича
    - это единственный не застроенный древний город в Крыму, доступный для осмотра
    - это яркий пример античной городской архитектуры с акрополем и амфитеатром

  • Сады Эмиратов: эволюция цветной пустыни

    Путешествие в город Дубай, который за пятьдесят лет преобразился от рыболовецкой деревушки в всемирный центр туризма.

  • Цинандали - "черная роза" Грузии

    Парк Грузии Цинандали – творение сотен рук, – получился на радость хозяину действительно роскошным. Во сто крат приумножив славу виноделов Цинандали, он теперь — достояние всей Грузии и своего рода сюрприз для гостей в ее глубинке.

  • "Экзотик" в Монако

    Удивительное государство Монако восхищает своей неординарной красотой. Мой рассказ об маленьком уголке в очень маленьком, но неповторимом Княжестве Монако – об уникальном парке с соответствующим названием «Экзотик»!

  • Містичний сад Німа: нотатки профі

    Тисячоліття назад на місці розташування цього саду було язичницьке святилище. Джерело, якому з давнини приписували цілющі властивості, – ще один загадковий елемент парку. Про інші дива та архітектуру Садів Фонтана міста Нім читайте далі.