Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

27.08.2013
Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

Хакер из Палестины обнаружил уязвимость в Facebook, позволяющую размещать записи на стене любого пользователя, даже если он не находится в списке друзей. После того, как техподдержка Facebook не восприняла всерьез его сообщение, хакеру пришлось продемонстрировать баг на примере личной странице Марка Цукерберга.

Обнаруженная палестинским компьютерщиком по имени Халил Шратех уязвимость - это своего рода "мечта спамера", за такую возможность распространители непрошеной рекламы готовы были бы отдать миллионы. Он связался с отделом безопасности Facebook и предоставил доказательства существования "дыры". Тем не менее, ему то ли не поверили, то ли просто не захотели платить обещанные всем, находящим реальные баги, "призовые" деньги (от 500 долларов за баг и выше). "Это не баг", - ответил палестинцу в письме специалист техподдержки Facebook, видимо, не совсем разобравший хромающий английский ближневосточного компьютерщика.

Свою переписку с Facebook Шратех подробно описывает в блоге. Поскольку общение с подчиненными Цукерберга ни к чему не привело, хакер решил попробовать достучаться до основателя и гендиректора Facebook напрямую, разместив сообщение об уязвимости прямо на его "стене", записи на которой могут размещать только "друзья".

После этого отдел безопасности Facebook все же отреагировал, специалисты вникли в детали и уже устранили уязвимость. Детали приводятся в посте на форуме Hacker News. Однако денег за обнаруженную "дыру" палестинцу не достанется, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения "добросовестных" хакеров. По ней, кстати, соцсеть выплатила в сумме уже более миллиона долларов.

Источник: www.depo.ua




Вы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.
 

Архитектура

Дизайн интерьеров

Стройматериалы

 

Парки мира

  • Франция. Виландри

    Сад замка Вилландри — один из самых посещаемых садов. Всемирную известность обрел благодаря грандиозному декоративному огороду. Искусство кухонного сада возникло здесь давно.

  • Тарханкут

    Стоит посмотреть, потому что:
    - в этом месте уникальная экосистема и самая чистая акватория Черного моря
    - здесь находятся известные заповедные урочища Атлеш и Джангуль
    - функционирует первоклассный 42-метровый маяк, построенный в 1816 году
    - снимали кадры таких известных кинофильмов, как «Человек-амфибия» и «Пираты ХХ века»
    - здесь отличное место для занятий дайвингом

  • Подольские Товтры

    Стоит посмотреть, потому что:
    - является одним из семи природных чудес Украины
    - здесь произрастает 60 видов растений, занесенных в Красную книгу Украины

  • Містичний сад Німа: нотатки профі

    Тисячоліття назад на місці розташування цього саду було язичницьке святилище. Джерело, якому з давнини приписували цілющі властивості, – ще один загадковий елемент парку. Про інші дива та архітектуру Садів Фонтана міста Нім читайте далі.

  • Украина. Піт Никита. Розарий Никитского ботанического сада

    Заслуживает внимания, потому что:
    - это хороший пример сада роз ландшафтной планировки, гармонично вписанный в окружающее пространство;
    - это самый долгоцветущий розарий в нашей стране;
    - здесь самая большая коллекция роз в Украине.

  • Англия. Чизуэлл Грин. Королевский розарий

    Заслуживает внимания, потому что:
    - это классический английский розарий, в композиции которого мастерски использованы растения-компаньоны;
    - здесь высажены любимые сорта английской королевы;
    - цветы в розарии сгруппированы по цвету.