X

מומחה תגמולים של פייסבוק שהציל את הפלטפורמה מפרצת אבטחה עם 100,000 דולר

מומחה תגמולים של פייסבוק שהציל את הפלטפורמה מפרצת אבטחה עם 100,000 דולר
09:20
Zoom

פייסבוק תגמלה לאחרונה את חוקר האבטחה Sadiq Bour בסכום עתק של 100,000 דולר לאחר שגילה פגיעות שעלולה הייתה לסכן את אבטחת הפלטפורמה. בור גילה פגם שאפשר לו לבצע פקודות בשרת פייסבוק פנימי המארח את הפלטפורמה, מה שנותן לו שליטה מלאה על מכשיר השרת.

לאחר דיווח על הפגיעות ל-Meta, חברת האם של פייסבוק, לקח לבור רק שעה לתקן את הבעיה. כהוקרה על התערבותו, מטה העניקה לו פרס של 100,000 דולר.

בדיווח שלו למטא הסביר סאדיק בור: "אני מניח שהיית רוצה לתקן את זה, כי זה קשור ישירות לתשתית שלך". Meta הגיבה בכך שהזמינה את Bour להמשיך במחקר שלו על המערכות שלהם כדי לגלות נקודות תורפה פוטנציאליות אחרות תוך כדי עבודה על תיקון זו.

הבעיה, אמר בור, נעוצה באחד השרתים שפייסבוק משתמשת בהם כדי ליצור ולהציג מודעות. ליקוי אבטחה שתוקן בעבר בדפדפן כרום הוכנס מחדש למערכת הפרסום של פייסבוק, ואיפשר לבור להשתלט על המכשיר באמצעות גרסה חסרת ראש של דפדפן כרום, ששימשה לאינטראקציה ישירה עם תוכנת הפרסום של פייסבוק שרתים.

סאדיק בור, שעבד עם החוקר העצמאי אלכס צ'פמן כדי לזהות את הפגיעות, ציין כי פלטפורמות פרסום מקוונות הן מטרות אטרקטיביות עבור האקרים. "יש הרבה דברים שמתרחשים מאחורי הקלעים בעת יצירת מודעות, בין אם הן וידאו, טקסט או תמונות", אמר.

הוסף את התגובה שלך

300 / תווים שנותרו 300
תנאי פרסום : אין להעליב את המחבר, אנשים, מקומות קדושים, לתקוף דתות או אלוהות, להימנע מהסתה גזענית ועלבונות

תגובות (0)

הדעות המובעות בתגובות מייצגות את דעת הכותבים בלבד ולא את דעת Lou.Press

קרא עוד