iLenta Меню

Специалист по безопасности хакнул аккаунт Марка Цукерберга чтобы доказать уязвимость Facebook

20 августа 2013, 13:23 | Bazelas [6048]
Специалист по безопасности из Палестины Khalil Shreateh обнаружил уязвимость в Facebook, которая позволяет любому написать в чьей-либо Timeline, даже пользователям, с которыми вы не друзья.
Специалист по безопасности хакнул аккаунт Марка Цукерберга чтобы доказать уязвимость Facebook

Халил оставил отчет об уязвимости на странице программы вознаграждений, где, напомним, минимальное вознаграждение за найденную уязвимость составляет $500, а максимального размера нет. Халил оставил в отчете об уязвимости ссылку на Timeline, где он написал сообщение с помощью найденной уязвимости.

Работник команды безопасности Facebook по этой ссылке ничего не увидел, потому что он не является другом того пользователя соцсети. Он ответил, что видит только уведомления об ошибке когда кликает на линк. Халил отписал об этом, и попросил сделать тестовый аккаунт, на котором он продемонстрировал бы эту уязвимость. Также Халил добавил, что может запостить что-то и на стену Марка Цукерберга, но не будет этого делать, потому что уважает приватность. Команда Facebook проигнорировала этот ответ.

Тогда Халил послал еще один отчет, где добавил скриншот, который доказывает правоту его слов. Ответ был очень коротким: «простите, но это не баг».

Халил сказал им, что нет другого выхода как написать в Timeline Марка Цукерберга:

Что он и сделал:


За несколько минут инженер по безопасности Facebook откомментировал изображение со скриншотом на странице Халила и попросил прислать ему все детали об уязвимости. Но еще через минуту аккаунт Халила заблокировали. Халил зарегистрировал еще один аккаунт, и послал с него отчет с описанием этих событий и информации об уязвимости.

Ему ответили письменно, что заблокировали аккаунт в качестве меры предосторожности, потому что не понимали что происходит. Его отчеты об уязвимости они назвали такими, что им не хватает технических деталей и что они не могут отвечать на отчеты, в которых недостаточно информации для воспроизведения проблемной ситуации. Кроме того, соцсеть не может заплатить Халилу за найденную уязвимость, потому что его действия нарушили условия пользования соцсетями. Но аккаунт Халилу восстановили.

Вот видео, на котором Халил демонстрирует уязвимость:

Инженер по безопасности Facebook Мэн Джонс заявил, что демонстрировать баги на аккаунтах пользователей без их ведома - недопустимо. Кроме того, соцсеть позволяет исследователям создавать тестовые аккаунты по адресу www.facebook.com / whitehat / accounts для ответственного исследования.

Несмотря на то, что вознаграждения от Facebook Халил не получит, предложений ему пока хватает:

© 2012-2025 iLenta. Все права защищены.
Полная версия

Разное

Представлен портативный проектор Anker Soundcore Nebula P1
Представлен портативный проектор Anker Soundcore Nebula P1
08 октября 2025, 21:06 | Roter
Anker представила в США новый портативный проектор Soundcore Nebula P1 — устройство, которое предлагает нечто уникальное для своего класса.
Подробнее...
 
Представлена Bluetooth-колонка Edifier Huazai New Cyber
Представлена Bluetooth-колонка Edifier Huazai New Cyber
08 октября 2025, 20:06 | Roter
Компания Edifier представила новую Bluetooth-колонку Huazai New Cyber, позиционируемую настольной акустической системой.
Подробнее...
 
Представлен 200-Мп сенсор Samsung ISOCELL HP5 с самыми маленькими в мире пикселями
Представлен 200-Мп сенсор Samsung ISOCELL HP5 с самыми маленькими в мире пикселями
08 октября 2025, 12:07 | Bazelas
Samsung представила новый сенсор ISOCELL HP5 с разрешением 200 Мп (16 384 х 12 288 пикселей), который получил самые маленькие в мире пиксели — всего 0.5 мкм.
Подробнее...
 
Представлен портативный LED-проектор BenQ GV32
Представлен портативный LED-проектор BenQ GV32
06 октября 2025, 14:08 | Roter
Компания BenQ анонсировала портативный LED-проектор для домашнего использования GV32.
Подробнее...
 
Apple предложила решение проблемы с активацией iMessage в iOS 26
Apple предложила решение проблемы с активацией iMessage в iOS 26
04 октября 2025, 21:16 | Bazelas
На этой неделе Apple опубликовала инструкцию для пользователей iPhone, которые столкнулись с проблемой активации iMessage по номеру телефона в iOS 26.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.