iLenta Меню

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

12 марта 2016, 06:58 | Anton Petrov [5384]
Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.
Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физически не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Экспериментальный браузер Opera Neon стал доступен всем желающим
Экспериментальный браузер Opera Neon стал доступен всем желающим
12 декабря 2025, 14:07 | Roter
Компания Opera объявила об открытии публичного доступа к своему экспериментальному браузеру Opera Neon.
Подробнее...
 
Shazam запускает функцию Popular Segments, показывающую самый популярный отрезок песни
Shazam запускает функцию Popular Segments, показывающую самый популярный отрезок песни
12 декабря 2025, 12:08 | Roter
Shazam объявил о запуске новой функции под названием Popular Segments, которая показывает, какой именно момент песни оказался самым популярным среди слушателей.
Подробнее...
 
Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
Apple опубликовала список самых скачиваемых приложений и игр для iPhone и iPad
12 декабря 2025, 00:46 | Roter
Apple опубликовала список самых скачиваемых приложений и игр в американском App Store за 2025 год, отметив наиболее популярные бесплатные и платные тайтлы для iPhone и iPad.
Подробнее...
 
Instagram позволил видеть и настраивать алгоритм рекомендаций Reels
Instagram позволил видеть и настраивать алгоритм рекомендаций Reels
11 декабря 2025, 19:09 | Roter
Instagram объявил, что впервые позволит пользователям видеть и настраивать алгоритм рекомендаций Reels.
Подробнее...
 
Google обновила приложение Photos для Android и iOS
Google обновила приложение Photos для Android и iOS
10 декабря 2025, 18:07 | Roter
Google объявила о запуске новых инструментов для создания и редактирования видео в приложении Photos для Android и iOS.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.