iLenta Меню

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

12 марта 2016, 06:58 | Anton Petrov [5468]
Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.
Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физически не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

Google закрывает Pixel Studio: приложение для генерации изображений переводят на Gemini
Google закрывает Pixel Studio: приложение для генерации изображений переводят на Gemini
07 июня 2026, 19:09 | Roter
Google постепенно прекращает поддержку своего AI-приложения Pixel Studio, которому не исполнилось и двух лет с момента запуска. Вместо него пользователям предлагают переходить на Gemini и инструмент Nano Banana для генерации изображений.
Подробнее...
 
Google признала проблемы Google Health и пообещала исправить самые спорные изменения
Google признала проблемы Google Health и пообещала исправить самые спорные изменения
07 июня 2026, 10:06 | Roter
Google представила план обновлений для Google Health — приложения, которое в мае 2026 года пришло на смену Fitbit. После волны критики компания официально признала ряд недостатков сервиса и рассказала, какие проблемы будут устранены в ближайших обновлениях.
Подробнее...
 
Google заявляет о рекордной скорости Chrome: браузер стал быстрее на Mac
Google заявляет о рекордной скорости Chrome: браузер стал быстрее на Mac
06 июня 2026, 19:07 | Anton Petrov
Google Chrome установил новые рекорды в тестах производительности браузеров Speedometer 3.1 и JetStream 3, сообщила компания Google.
Подробнее...
 
Qwant вместо Google: ЕС усиливает курс на цифровой суверенитет
Qwant вместо Google: ЕС усиливает курс на цифровой суверенитет
05 июня 2026, 16:07 | Roter
Европейский парламент принял решение изменить стандартную поисковую систему на рабочих компьютерах сотрудников и депутатов: вместо Google по умолчанию будет использоваться французский сервис Qwant.
Подробнее...
 
Meta усиливает защиту пользователей перед ЧМ-2026: борьба с мошенниками и токсичным контентом
Meta усиливает защиту пользователей перед ЧМ-2026: борьба с мошенниками и токсичным контентом
30 мая 2026, 21:08 | Anton Petrov
Meta Platforms представила комплекс мер безопасности, которые будут действовать во время чемпионата мира по футболу FIFA World Cup 2026. Компания делает акцент на борьбе с мошенничеством, повышении осведомлённости пользователей и усилении модерации контента в Facebook и Instagram.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.