iLenta Меню

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

12 марта 2016, 06:58 | Anton Petrov [5526]
Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.
Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физически не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
22 июля 2026, 14:32 | Bazelas
Министерство цифровой трансформации Украины совместно с крупнейшими мобильными операторами продолжает расширять пилотное внедрение сети пятого поколения. После успешных испытаний во Львове, Харькове и Бородянке тестирование 5G официально стартовало в Киеве. Именно столица должна стать ключевой площадкой для проверки технологии в условиях плотной городской застройки, высокой нагрузки на сеть и большого количества пользователей.
Подробнее...
 
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
21 июля 2026, 10:06 | Oleksandr Bazanov
Европейская комиссия официально оштрафовала китайский маркетплейс AliExpress на 550 млн евро (около 26,8 млрд грн). Причиной стало нарушение требований Закона о цифровых услугах (Digital Services Act, DSA): по мнению регулятора, компания не смогла должным образом предотвратить распространение контрафактной, незаконной и потенциально опасной продукции.
Подробнее...
 
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
21 июля 2026, 00:53 | Roter
Специалисты по кибербезопасности из компании Group-IB обнаружили новую вредоносную программу для macOS, которая использует не уязвимости операционной системы, а методы социальной инженерии. Вредонос, получивший название ClickLock Stealer, вынуждает пользователей самостоятельно запускать заражающий скрипт, после чего буквально «берет в заложники» компьютер, пока владелец не введет пароль от своей учетной записи.
Подробнее...
 
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
20 июля 2026, 20:07 | Oleksandr Bazanov
Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.
Подробнее...
 
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
17 июля 2026, 22:17 | Oleksandr Bazanov

Компания 1Password официально объявила о запуске интеграции с ИИ-платформой Claude от Anthropic. Новая функция позволяет искусственному интеллекту использовать сохраненные в менеджере паролей учетные данные для выполнения действий в браузере, при этом сами пароли остаются недоступными как для Claude, так и для серверов Anthropic.

Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.