Facebook заплатил 12,5 тысяч долларов за обнаруженную ошибку с удалением фотографий
Новости Безопасность
Facebook выплатил 12,5 тысяч долларов в качестве вознаграждения за найденную пользователем уязвимость, которая позволяет удалить из соцсети любую фотографию. Об этом сообщил TechCrunch.
Слабое место в социальной сети обнаружил специалист в области безопасности информационных систем Арул Кумар (Arul Kumar). Как выяснил Кумар, изменение нескольких цифр в ссылке на фотографию позволяло удалить из соцсети любое изображение. Для этого нужно было всего лишь пожаловаться администрации на какое-нибудь фото. В случае отказа Facebook удалить снимок, пославший такую жалобу пользователь получал особую ссылку, с помощью которой мог напрямую попросить любого другого пользователя удалить нежелательное изображение. Использование этой ссылки и давало возможность впоследствии удалить с сайта любую фотографию.
Чтобы продемонстрировать найденную им ошибку, Кумар отослал в администрацию социальной сети записанный им видеоролик, в котором показал весь процесс удаления фотографии на примере страницы основателя Facebook Марка Цукерберга, Последний шаг, который, собственно, привел бы к удалению фотографии, Кумар не сделал.
Согласно политике, принятой в Facebook, любой человек, которому удастся обнаружить в социальной сети уязвимое место, может рассчитывать на денежное вознаграждение. Минимальная сумма такого вознаграждения составляет 500 долларов. Для получения денег, однако, необходимо четко следовать установленным Facebook правилам. В частности, соцсеть запрещает использовать для демонстрации уязвимых мест страницы реальных пользователей. Именно этот пункт помешал в августе 2013 году получить вознаграждение палестинскому хакеру Халилу Шритеху (Khalil Shreateh), который ради демонстрации найденной им ошибки взломал страницу Марка Цукерберга.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1530 / 115):
|
|