iLenta Меню

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

12 марта 2016, 06:58 | Anton Petrov [5314]
Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.
Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физически не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Google обновит стартовую страницу браузера Chrome, сделав ее умнее
Google обновит стартовую страницу браузера Chrome, сделав ее умнее
07 октября 2025, 14:06 | Roter
Google готовит масштабное обновление стартовой страницы браузера Chrome, кардинально меняющее внешний вид и функциональность поискового поля.
Подробнее...
 
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
05 октября 2025, 23:06 | Bazelas
Wi-Fi-оборудование постоянно генерирует и принимает радиосигналы, которые отражаются от стен, мебели и любых предметов в комнате.
Подробнее...
 
Discord подтвердил инцидент с утечкой данных
Discord подтвердил инцидент с утечкой данных
05 октября 2025, 21:06 | Roter
Сервис Discord подтвердил инцидент с утечкой данных, причиной которого стал взлом стороннего сервиса, предоставлявшего поддержку пользователей.
Подробнее...
 
Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.