Индийский программист получил от корпорации Facebook бонус в размере $15 000
Индийский программист получил от корпорации Facebook бонус в размере $15 000Издание The Verge сообщило, что корпорация Facebook выплатила программисту из Индии - Ананду Пракашу - бонус в размере $15 000 за сообщение об опасной системной ошибке.

Пракаш через систему оповещения Facebook предупредил разработчиков корпорации об угрозе разблокировки аккаунтов пользователей. Он обнаружил уязвимость, связанную с функцией восстановления пароля при помощи электронной почты или SMS, в прошлом месяце.

Если пользователь забывает свой пароль, то система Facebook позволяет восстановить его, выслав новый 6-значный пароль. На домене www.facebook.com попытка ввода нового пароля блокируется после 10–12 раз, но на домене beta.facebook.com блокировка паролей после десятка неудачных попыток отсутствовала. Благодаря этой «недоработке» хакеры могли взломать систему защиты Facebook при помощи flood-атаки, поставив под угрозу безопасность 1,6 миллиарда аккаунтов.

Данный баг возник после изменения бета-версии ресурса и не вызывал опасений до тех пор, пока не был проверен Анандом Пракашем.

9 Марта 2016
Комментарии:  2

Возврат к списку



Комментарии пользователей:


aizol
Пусть бы коров пас, а не по фейсбучикам лазил, может и  толк бы был. А то одни говнокодеры среди индусов бля)
Дивергент
Цитата
на домене beta.facebook.com блокировка паролей после десятка неудачных попыток отсутствовала
это просто офигеть! Он жеж нафиг офигенный гений! И ведь никто б не догадался! И только в РФ на Одноклассниках, на которых я регался 5 лет назад, чтобы пробить чела (без фото и с выдуманными данными), где почта из 16 символов случайных зарегана и пароль по тому же принципу, до сих пор раз в месяц приходит сообщение на телефон о том, что я сменил пароль (на почту, кстати, ничего не приходит, шайтан-бабай) smile:)
Новые темыОбъявленияСвободное общение
17:55 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:04 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:43 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:50 Партнерская программа OWNR WALLET 
01:46 Настроить поставщиков в программе E-Trade PriceList Importer 
15:26 Найти элемент в коде 
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
18:17 Восстановление сайтов из Вебархива на Wordpress 
17:59 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
16:46 Ural-obmen.ru — выгодный сервис обмена 
16:40 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
13:54 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:40 Высококачественные и надежные прокси-серверы и 5G 
11:37 Google Voice - OLD аккаунты "SMS и звонки" 
20:16 Точные прогнозы на футбол 
19:49 Видимо, похороны СУПРа уже прошли как-то по-тихому 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток