Индийский программист получил от корпорации Facebook бонус в размере $15 000
Индийский программист получил от корпорации Facebook бонус в размере $15 000Издание The Verge сообщило, что корпорация Facebook выплатила программисту из Индии - Ананду Пракашу - бонус в размере $15 000 за сообщение об опасной системной ошибке.

Пракаш через систему оповещения Facebook предупредил разработчиков корпорации об угрозе разблокировки аккаунтов пользователей. Он обнаружил уязвимость, связанную с функцией восстановления пароля при помощи электронной почты или SMS, в прошлом месяце.

Если пользователь забывает свой пароль, то система Facebook позволяет восстановить его, выслав новый 6-значный пароль. На домене www.facebook.com попытка ввода нового пароля блокируется после 10–12 раз, но на домене beta.facebook.com блокировка паролей после десятка неудачных попыток отсутствовала. Благодаря этой «недоработке» хакеры могли взломать систему защиты Facebook при помощи flood-атаки, поставив под угрозу безопасность 1,6 миллиарда аккаунтов.

Данный баг возник после изменения бета-версии ресурса и не вызывал опасений до тех пор, пока не был проверен Анандом Пракашем.

9 Марта 2016
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
aizol
Пусть бы коров пас, а не по фейсбучикам лазил, может и  толк бы был. А то одни говнокодеры среди индусов бля)
Это нравится:0Да/0Нет
Дивергент
Цитата
на домене beta.facebook.com блокировка паролей после десятка неудачных попыток отсутствовала
это просто офигеть! Он жеж нафиг офигенный гений! И ведь никто б не догадался! И только в РФ на Одноклассниках, на которых я регался 5 лет назад, чтобы пробить чела (без фото и с выдуманными данными), где почта из 16 символов случайных зарегана и пароль по тому же принципу, до сих пор раз в месяц приходит сообщение на телефон о том, что я сменил пароль (на почту, кстати, ничего не приходит, шайтан-бабай) smile:)
Новые темыОбъявленияСвободное общение
13:38 Партнерская программа Сервиса 1PS.RU 
12:56 AffiliateCube 3.0 - усовершенствованная платформа 
12:27 Апдейт 24.04.18 
11:56 ClickTimes.ru - самая выгодная монетизация WAP трафика 
11:44 18.11.2017 субботний АП тИЦа 
11:36 Что с моим сайтом не так? 
11:33 Дизайн для блога WordPress 
13:43 Бесплатный SEO-Аудит. Получи 3 полных отчета по сайту! 
12:22 Продам строительный сайт 
11:34 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
10:49 Исправлю косяк в шаблоне макета за 1$ 
07:35 Сервис услуг в YouTube, Вконтакте, Instagram, Twitter, Facebook, Одноклассники, Google+ 
06:14 продам домен shoplte.ru 
02:27 Вечные ссылки с ТОПОВЫХ ресурсов! Размещение вечных трастовых ссылок с тИЦ от + 1000 до +45000 
12:06 Кому пришла выплата с AdSense? 
12:02 Мне сегодня 30 лет. И я до сих пор девственник и задрот. 
11:51 Ваши отзывы о Rookee: проблемы в Google 
11:24 Информер 
09:07 Кто размещает отзывы? 
07:20 Что делать после того как все запросы попали в топ 5? 
02:49 Платные подписки