Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

27.08.2013
Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

Хакер из Палестины обнаружил уязвимость в Facebook, позволяющую размещать записи на стене любого пользователя, даже если он не находится в списке друзей. После того, как техподдержка Facebook не восприняла всерьез его сообщение, хакеру пришлось продемонстрировать баг на примере личной странице Марка Цукерберга.

Обнаруженная палестинским компьютерщиком по имени Халил Шратех уязвимость - это своего рода "мечта спамера", за такую возможность распространители непрошеной рекламы готовы были бы отдать миллионы. Он связался с отделом безопасности Facebook и предоставил доказательства существования "дыры". Тем не менее, ему то ли не поверили, то ли просто не захотели платить обещанные всем, находящим реальные баги, "призовые" деньги (от 500 долларов за баг и выше). "Это не баг", - ответил палестинцу в письме специалист техподдержки Facebook, видимо, не совсем разобравший хромающий английский ближневосточного компьютерщика.

Свою переписку с Facebook Шратех подробно описывает в блоге. Поскольку общение с подчиненными Цукерберга ни к чему не привело, хакер решил попробовать достучаться до основателя и гендиректора Facebook напрямую, разместив сообщение об уязвимости прямо на его "стене", записи на которой могут размещать только "друзья".

После этого отдел безопасности Facebook все же отреагировал, специалисты вникли в детали и уже устранили уязвимость. Детали приводятся в посте на форуме Hacker News. Однако денег за обнаруженную "дыру" палестинцу не достанется, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения "добросовестных" хакеров. По ней, кстати, соцсеть выплатила в сумме уже более миллиона долларов.

Источник: www.depo.ua




Вы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.
 

Архитектура

Дизайн интерьеров

Стройматериалы

 

Парки мира

  • Германия. Зангерхаузен. «Европа-розариум»

    Заслуживает внимания, потому что:
    - это самый крупный коллекционный музей-розарий в мире;
    - имеет общеевропейский статус;
    при розарии работает научно-исследовательский институт, в котором определение и описание генома розы, произведенное в последние годы, позволило создать целые новые направления в розоводстве: в области селекции – генную инженерию, в исторической науке – генный банк данных.

  • Усадьба в Лунуганге

    Усадьба Лунуганга укромно расположилась в дельте одной из тропических рек, впадающих в океан на западном побережье ШриЛанки. Она совсем недалеко от популярного курорта Бентота, в нескольких километрах от шоссе Коломбо - Галле. Вот только творец ее и владелец мечтал о покое, чтобы предаться своим фантазиям и реализовать смелые замыслы, поэтому укрыл ее под полог деревьев в живописной лагуне.

  • Цинандали - "черная роза" Грузии

    Парк Грузии Цинандали – творение сотен рук, – получился на радость хозяину действительно роскошным. Во сто крат приумножив славу виноделов Цинандали, он теперь — достояние всей Грузии и своего рода сюрприз для гостей в ее глубинке.

  • Франция. Париж. Розарий в парке Багатель

    Заслуживает внимания, потому что:
    - это классический розарий регулярной планировки;
    - регулярная планировка сада погружает в эпоху правления короля Людовика;
    - в Японии есть точная копия этого сада.

  • Сан-суси. Величественный парк северо-западной Европы

    Северо-запад Европы. Германия. Потсдам. Сан-Суси. Парк “без забот”, в котором всегда слышен голос флейты и в каждом архитектурном элементе читается европейское, немецкое рококо.

  • Поющие террасы и…

    Стоить посмотреть, потому что:
    - это единственный в Украине «амфитеатр» под открытым небом, созданный человеком и природой
    - здесь выращено первое в нашей стране карандашное дерево и китайское гинкго