Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

27.08.2013
Для доказательства бреши в защите Facebook хакеру пришлось взломать страницу Цукерберга

Хакер из Палестины обнаружил уязвимость в Facebook, позволяющую размещать записи на стене любого пользователя, даже если он не находится в списке друзей. После того, как техподдержка Facebook не восприняла всерьез его сообщение, хакеру пришлось продемонстрировать баг на примере личной странице Марка Цукерберга.

Обнаруженная палестинским компьютерщиком по имени Халил Шратех уязвимость - это своего рода "мечта спамера", за такую возможность распространители непрошеной рекламы готовы были бы отдать миллионы. Он связался с отделом безопасности Facebook и предоставил доказательства существования "дыры". Тем не менее, ему то ли не поверили, то ли просто не захотели платить обещанные всем, находящим реальные баги, "призовые" деньги (от 500 долларов за баг и выше). "Это не баг", - ответил палестинцу в письме специалист техподдержки Facebook, видимо, не совсем разобравший хромающий английский ближневосточного компьютерщика.

Свою переписку с Facebook Шратех подробно описывает в блоге. Поскольку общение с подчиненными Цукерберга ни к чему не привело, хакер решил попробовать достучаться до основателя и гендиректора Facebook напрямую, разместив сообщение об уязвимости прямо на его "стене", записи на которой могут размещать только "друзья".

После этого отдел безопасности Facebook все же отреагировал, специалисты вникли в детали и уже устранили уязвимость. Детали приводятся в посте на форуме Hacker News. Однако денег за обнаруженную "дыру" палестинцу не достанется, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения "добросовестных" хакеров. По ней, кстати, соцсеть выплатила в сумме уже более миллиона долларов.

Источник: www.depo.ua




Вы не зарегистрированные на сайте. Авторизуйтесь или зарегистрируйтесь пожалуйста.
 

Архитектура

Дизайн интерьеров

Стройматериалы

 

Парки мира

  • Юсуповский дворец

    Стоит посмотреть, потому что:
    - здесь разбит замечательный регулярный парк с реликтовыми деревьями, розариями и миниатюрными фигурными бассейнами
    - в парке произрастает более 7,5 тыс. экземпляров растений

  • Декоративные сады и огороды в деталях

    Декоративные огороды садов замка Вилландри (Франция) – самый яркий пример сочетания красивых и утилитарных растений в единой композиции.
    Эти сады – для многих владельцев современных усадьб и мастеров ландшафтного дела – пример для подражания. Мы решили сделать акцент на композиционных особенностях декоративного сада-огорода, схемах посадок и растениях.

  • Сокиренцы

    Стоит посмотреть, потому что:
    - здесь жил самый известный украинский кобзарь Остап Вересай (1803-1890)
    - в Сокиренцах гостили поэт и художник Т. Г. Шевченко, художник Л. М. Жемчужников и композитор М. В. Лысенко
    - в парке растут: уникальный платан, которому более 200 лет, и Шевченковский явор

  • Аскания-Нова

    Асканийский заповедник отнесен к «100 великим заповедникам и паркам мира» здесь расположен единственный в Европе участок типчако-ковыльной степи, которого никогда не касался плуг!

  • Букский каньон

    Стоит посмотреть, потому что:
    - он входит в сотню самых красивых мест Украины и занимает второе место в рейтинге «Семь чудес Черкасщины»
    - это уникальный маленький фьорд на территории нашей страны
    - здесь находятся живописные руины водяной мельницы конца XIX века и одной из первых украинских ГЭС

  • Испания. Барселона. Розарий Сервантеса

    Заслуживает внимания, потому что:
    - здесь реализована идея сада-музея, сада-коллекции видов и сортов роз от времен их появления в Европе до последних достижений мировой селекции;
    - автор проекта сада использовал покатый рельеф, распределив секции сада на террасах;
    - удачно использованы приемы стилизации под средневековые испанские сады и виноградники.