Facebook vyplatil odměnu 12 500 $

Zpravodajství Software Facebook vyplatil odměnu 12 500 $

Facebook zaplatil 12 500$ indickému odborníkovi na bezpečnost Laxmanu Muthiyahovi. Laxman Muthiyah objevil bezpečností chybu, která by útočníkovi umožnila smazat téměř jakékoli fotky na síti facebook. K "útoku" pan Muthiyah využil Graph API, které Facebook poskytuje vývojářům, a které mu umožnilo nastavit si práva jako vlastník fotografie a fotografie smazat. Naštěstí místo toho aby, aby Laxman bezpečnostní chybu zneužil, okamžitě nahlásil problém Facebooku, kde chybu do dvou hodin opravili.

Facebook Laxmanu Muthiyahovi veřejně poděkoval a odměnil ho finančním darem 12 500$, což je jedna z nejvyšších cen, která kdy byla udělena "legálnímu" hackerovi.

Chyba na Facebooku nicméně měla určité omezení. Bylo možné takto mazat pouze fotografie, které byly sdílené veřejně.


 

  Aktivity (1)

Zprávu pro vás napsala Nikola Sterziková (PaNika) 16.2.2015 14:19
Avatar
Autorka se věnuje programování webových aplikací v C# a tvorbě MSSQL databází.

Miniatura
Všechny články v sekci
Zprávy ze světa softwaru

 

 

Komentáře

Avatar
Libor Šimo (libcosenior):

Škoda že nie som hacker, 12 500$ by sa mi zišlo. :-D

Odpovědět  +9 16.2.2015 16:34
Aj tisícmíľová cesta musí začať jednoduchým krokom.
Avatar
Inoue Yūki
Redaktor
Avatar
Odpovídá na Libor Šimo (libcosenior)
Inoue Yūki:

Být hacker je těžký povolání. Je to jako být spisovatel. Buď se zadaří, nebo ne. ;)

Edit: Pokud samozřejmě nemáš stabilní plat ve firmě. :D

Editováno 16.2.2015 16:52
Odpovědět 16.2.2015 16:51
Avatar
tomasmanhal
Člen
Avatar
Odpovídá na Libor Šimo (libcosenior)
tomasmanhal:

Na to nepotřebuješ být hacker...ikdyž se takové znalosti každopádně hodí

Odpovědět 16.2.2015 17:03
Kdyby nám dodali k životu zdrojový kód, vše by bylo jednodušší...
Avatar
Martin Konečný (pavelco1998):

Odměna hezká, ale i tak mi přijde relativně malá vzhledem k tomu, že mohl smazat všechny fotky (pokud je to pravda) :D

 
Odpovědět 16.2.2015 17:07
Avatar
Odpovídá na tomasmanhal
Libor Šimo (libcosenior):

To máš pravdu, stačí čierna punčocha, hračkárska pištoľ a trochu odvahy. :-D

Odpovědět  +2 16.2.2015 17:16
Aj tisícmíľová cesta musí začať jednoduchým krokom.
Avatar
Filip Šohajek
Redaktor
Avatar
Odpovídá na Martin Konečný (pavelco1998)
Filip Šohajek:
require 'evilfacebook.php';
for ($i = 1; i <= PHP_INT_MAX; i++)
{
    deletePhoto($i);
}
Editováno 16.2.2015 17:59
 
Odpovědět  -2 16.2.2015 17:59
Avatar
Cabernet
Člen
Avatar
Cabernet:

este mala poznamka... nejednalo sa o mazanie fotiek ale o mazanie albumov(tym padom aj fotiek samozrejme...)

Odpovědět 21.2.2015 23:12
Think different
Avatar
Denis Colesnicov:

Dobře. A víme postup nebo nějaké detaily?

 
Odpovědět 22.2.2015 19:15
Avatar
Fredep
Redaktor
Avatar
Odpovědět 22.2.2015 19:18
Týmová práce je důležitá proto, aby bylo možno obvinit z neúspěchu někoho jiného.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 9 zpráv z 9.