Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

27.08.2013
Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

Хакер из Палестины обнаружил уязвимость в Facebook, позволяющую размещать записи на стене любого пользователя, даже если он не находится в списке друзей. После того, как техподдержка Facebook не восприняла всерьез его сообщение, хакеру пришлось продемонстрировать баг на примере личной странице Марка Цукерберга.

Обнаруженная палестинским компьютерщиком по имени Халил Шратех уязвимость - это своего рода "мечта спамера", за такую возможность распространители непрошеной рекламы готовы были бы отдать миллионы. Он связался с отделом безопасности Facebook и предоставил доказательства существования "дыры". Тем не менее, ему то ли не поверили, то ли просто не захотели платить обещанные всем, находящим реальные баги, "призовые" деньги (от 500 долларов за баг и выше). "Это не баг", - ответил палестинцу в письме специалист техподдержки Facebook, видимо, не совсем разобравший хромающий английский ближневосточного компьютерщика.

Свою переписку с Facebook Шратех подробно описывает в блоге. Поскольку общение с подчиненными Цукерберга ни к чему не привело, хакер решил попробовать достучаться до основателя и гендиректора Facebook напрямую, разместив сообщение об уязвимости прямо на его "стене", записи на которой могут размещать только "друзья".

После этого отдел безопасности Facebook все же отреагировал, специалисты вникли в детали и уже устранили уязвимость. Детали приводятся в посте на форуме Hacker News. Однако денег за обнаруженную "дыру" палестинцу не достанется, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения "добросовестных" хакеров. По ней, кстати, соцсеть выплатила в сумме уже более миллиона долларов.

Источник: www.depo.ua




Вы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.
 

Архитектура

Дизайн интерьеров

Стройматериалы

 

Парки мира

  • Прогулка по Королевскому Ботаническому саду в Канди

    О том, что остров Шри-Ланку, лежащий к югу от Индии, с незапамятных времен называют «Райским островом», слышали многие. Причина тому – ее богатые самоцветами недра, душистые пряности и удивительное разнообразие ландшафтов. Однако лишь знатоки и специалисты знают, что на сравнительно небольшом по размерам острове действуют сразу несколько ботанических садов, среди которых «зеленая сокровищница Азии» – Королевский Ботанический сад под Канди, в университетском городке Перадения.

  • Новая Зеландия. Записки из Веллингтона

    Другой климат, другие условия, необычные, интересные решения. Прогуливаясь по улочкам Веллингтона, то и дело сталкиваешься с чем-то интригующим и привлекающим внимание. Перепад температуры с +25-30 летом и +15 зимой, при высокой влажности воздуха позволяют местным садоводам реализовывать самые разнообразные "чудеса".

  • Франция. Париж. Розарий в парке Багатель

    Заслуживает внимания, потому что:
    - это классический розарий регулярной планировки;
    - регулярная планировка сада погружает в эпоху правления короля Людовика;
    - в Японии есть точная копия этого сада.

  • Германия. Кельнский парк «Флора»

    Буквально через дорогу от известнейшего кельнского зоопарка расположился парк «Флора» – менее разрекламированный,
    но от этого не менее прекрасный.

  • Карпатский дуэт: водный каскад и природное изваяние

    Стоит посмотреть, потому что:
    - на горе Поп Иван расположена обсерватория
    - здесь находится красивейший водопад Женецкий Гук

  • Романтический пейзаж. Часть 1

    К концу XVIII века в моду, в том числе садово-парковую, входит романтизм. В литературе и живописи воспеваются красота природы: лугов, полей, лесов и рек.