Главная Новости HI-tech Facebook выплатила пользователю $15 тысяч за обнаружение серьёзной ошибки
commentss НОВОСТИ Все новости

Facebook выплатила пользователю $15 тысяч за обнаружение серьёзной ошибки

В прошлом месяце эксперт в сфере безопасности Ананд Пракаш наткнулся на серьёзный баг в системе безопасности Facebook

11 марта 2016, 12:36
Поделитесь публикацией:
Facebook выплатила пользователю $15 тысяч за обнаружение серьёзной ошибки

При восстановлении аккаунта на телефон пользователя отправляется шестизначный код, при этом такой код используется как временный пароль, сообщает "3Dnews".

Однако если в обычных ситуациях после нескольких неудачных попыток ввести пароль аккаунт блокируется, то в бета-версии сайта, где разработчики часто задействуют новые функции, такой защиты не было.

Поскольку с бета-страницы Facebook можно войти в какой угодно аккаунт, злоумышленник мог бы получить доступ к любому аккаунту постоянным перебором временных паролей.

Этот баг стал результатом изменений в тестовой странице Facebook, внесённых несколькими днями ранее. Никому, кроме Пракаша, ошибку обнаружить не удалось. Эксперт отправил информацию об уязвимости через специальную страницу Facebook, и на следующий день компания заявила, что проблема была исправлена. Спустя восемь дней после этого компания выплатила Пракашу $15 тысяч за обнаружение бага.

Для такой относительно простой уязвимости это большая сумма, однако для Facebook куда важнее поощрять обнаружение таких проблем на сайте, чем пытаться сэкономить мизерные для себя деньги. Если бы проблема добралась до нормальной версии социальной сети, то последствия могли бы быть катастрофическими.

Стоит отметить, что с момента запуска программы по поиску багов, состоявшегося в 2011 году, компания выплатила около $4,3 млн. более чем 800 пользователям.



Читайте Comments.ua в Google News
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
comments

Новости партнеров


Новости

Подписывайтесь на уведомления, чтобы быть в курсе последних новостей!