BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2013/08/02.html

Неудачный способ демонстрации ошибок в Facebook
dl // 18.08.13 23:14
Палестинский исследователь Халил Шратех (Khalil Shreateh) обнаружил уязвимость в Facebook, позволяющую отправлять сообщения на страницу любого пользователя, игнорируя настройки приватности.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/08/02.html]
Попытавшись сообщить об этом, чтобы получить свои законное вознаграждение (от 500$ за обнаруженную уязвимость, предложенные Facebook), Шратех узнал от дежурного инженера, что это вовсе не ошибка. После этого он решил действовать радикально и опубликовал сообщение об ошибке непосредственно на странице Марка Цукерберга, до кучи выложив видео с этим на YouTube.

На этот раз реакция была более оперативной - аккаунт взломщика поневоле через несколько минут был временно заблокирован до устранения ошибки. Шратеха поблагодарили, но с сожалением сообщили, что награды он не получит из-за нарушения правил использования социальной сети. "Exploiting bugs to impact real users is not acceptable behavior for a white hat". Что в вольном переводе означает: не выпендриваться нужно было с цукерберговской страницей, а завести тестового юзера и на нем продемонстрировать.

Источник: cnet    
теги: facebook  |  предложить новость  |  обсудить  |  все отзывы (6) [4679]
назад «  » вперед

аналогичные материалы
Неделя признаний в утечках // 15.12.18 17:45
"Короля спама" приговорили к 2.5 годам за фейсбучный спам // 17.06.16 13:04
Gmail и WhatsApp набрали по миллиарду пользователей // 03.02.16 00:47
Facebook начинает пользоваться OpenPGP // 01.06.15 15:28
Facebook засветил личные данные шести миллионов пользователей за год // 22.06.13 18:39
Формально несуществующая уязвимость в Facebook для iOS и Android // 06.04.12 03:55
Дырка в Facebook раскрыла приватные фотографии // 07.12.11 01:39
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Ну ты посмотри!... Палестинец, а мыслит как русский. 25.08.13 16:04  
Автор: Den <Денис Т.> Статус: The Elderman
<"чистая" ссылка>
Может он у нас учился? 26.08.13 11:09  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Наш человек?) 26.08.13 15:09  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
Сообщество собрало денег палестинцу больше 10000$ за хак, утёрли нос Цукербергу )) 21.08.13 21:25  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>


Такие дела
Порадовало - и правильно, и красиво 21.08.13 21:33  
Автор: leo <Леонид Юрьев> Статус: Elderman
<"чистая" ссылка>
100% А Цукерберг наверняка волосы теперь на %опе рвет. 26.08.13 15:10  
Автор: Fighter <Vladimir> Статус: Elderman
Отредактировано 26.08.13 15:10  Количество правок: 1
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach