iLenta Меню

Специалист по безопасности хакнул аккаунт Марка Цукерберга чтобы доказать уязвимость Facebook

20 августа 2013, 13:23 | Bazelas [6112]
Специалист по безопасности из Палестины Khalil Shreateh обнаружил уязвимость в Facebook, которая позволяет любому написать в чьей-либо Timeline, даже пользователям, с которыми вы не друзья.
Специалист по безопасности хакнул аккаунт Марка Цукерберга чтобы доказать уязвимость Facebook

Халил оставил отчет об уязвимости на странице программы вознаграждений, где, напомним, минимальное вознаграждение за найденную уязвимость составляет $500, а максимального размера нет. Халил оставил в отчете об уязвимости ссылку на Timeline, где он написал сообщение с помощью найденной уязвимости.

Работник команды безопасности Facebook по этой ссылке ничего не увидел, потому что он не является другом того пользователя соцсети. Он ответил, что видит только уведомления об ошибке когда кликает на линк. Халил отписал об этом, и попросил сделать тестовый аккаунт, на котором он продемонстрировал бы эту уязвимость. Также Халил добавил, что может запостить что-то и на стену Марка Цукерберга, но не будет этого делать, потому что уважает приватность. Команда Facebook проигнорировала этот ответ.

Тогда Халил послал еще один отчет, где добавил скриншот, который доказывает правоту его слов. Ответ был очень коротким: «простите, но это не баг».

Халил сказал им, что нет другого выхода как написать в Timeline Марка Цукерберга:

Что он и сделал:


За несколько минут инженер по безопасности Facebook откомментировал изображение со скриншотом на странице Халила и попросил прислать ему все детали об уязвимости. Но еще через минуту аккаунт Халила заблокировали. Халил зарегистрировал еще один аккаунт, и послал с него отчет с описанием этих событий и информации об уязвимости.

Ему ответили письменно, что заблокировали аккаунт в качестве меры предосторожности, потому что не понимали что происходит. Его отчеты об уязвимости они назвали такими, что им не хватает технических деталей и что они не могут отвечать на отчеты, в которых недостаточно информации для воспроизведения проблемной ситуации. Кроме того, соцсеть не может заплатить Халилу за найденную уязвимость, потому что его действия нарушили условия пользования соцсетями. Но аккаунт Халилу восстановили.

Вот видео, на котором Халил демонстрирует уязвимость:

Инженер по безопасности Facebook Мэн Джонс заявил, что демонстрировать баги на аккаунтах пользователей без их ведома - недопустимо. Кроме того, соцсеть позволяет исследователям создавать тестовые аккаунты по адресу www.facebook.com / whitehat / accounts для ответственного исследования.

Несмотря на то, что вознаграждения от Facebook Халил не получит, предложений ему пока хватает:

© 2012-2025 iLenta. Все права защищены.
Полная версия

Разное

Samsung спешит обеспечить памятью Galaxy S26: цены растут, сроки поджимают
Samsung спешит обеспечить памятью Galaxy S26: цены растут, сроки поджимают
13 декабря 2025, 15:08 | Roter
Серия Galaxy S26 оказалась в центре формирующейся ситуации с поставками, которая привлекла внимание всей индустрии.
Подробнее...
 
iOS 26 раскрывает данные об умном домашнем хабе Apple с камерой и Apple Intelligence
iOS 26 раскрывает данные об умном домашнем хабе Apple с камерой и Apple Intelligence
13 декабря 2025, 12:06 | Roter
Apple работает над умным домашним хабом, который будет во многом опираться на улучшенную версию Siri, запланированную к выпуску в следующем году.
Подробнее...
 
Швейцария начала проверку Apple из-за ограничений на доступ к NFC в iPhone
Швейцария начала проверку Apple из-за ограничений на доступ к NFC в iPhone
13 декабря 2025, 10:07 | Bazelas
Антимонопольный регулятор Швейцарии начал предварительное расследование в отношении условий, на которых Apple предоставляет сторонним разработчикам доступ к NFC-технологии на iPhone.
Подробнее...
 
Дроном DJI Neo 2 теперь можно управлять с часов Apple Watch
Дроном DJI Neo 2 теперь можно управлять с часов Apple Watch
13 декабря 2025, 08:07 | Bazelas
Дрон DJI Neo 2 вышел на международный рынок в ноябре, а теперь получил обновление, позволяющее полностью управлять устройством прямо с Apple Watch.
Подробнее...
 
OmniVision представила 200-Мп сенсор OVB0D для смартфонов
OmniVision представила 200-Мп сенсор OVB0D для смартфонов
11 декабря 2025, 23:07 | Bazelas
В 2021 году Samsung выпустила ISOCELL HP1 — первый в мире мобильный сенсор с разрешением 200 Мп. Тогда это был рекордный показатель для смартфонов.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.