Thứ Sáu, 20 tháng 9, 2013

Phương pháp Hacker báo lỗi qua tài khoản CEO Facebook Mark Zuckerberg.

000 USD cho một lỗi nghiêm trọng có thể chiếm trương mục Facebook qua tin nhắn SMS mà không cần sự tương tác từ phía nạn nhân

Hacker báo lỗi qua tài khoản CEO Facebook Mark Zuckerberg

Gió mây. Hacker gửi thẳng nội dung báo lỗi bảo mật lên "tường nhà" (Wall) của Mark Zuckerberg, tổng giám đốc Facebook - Ảnh: Blog Khalil Shreateh Câu chuyện thú vị "báo lỗi ba lần" của hacker người Palestine tên "Khalil Shreateh" được giới hacker chuyền nhau trên các website và diễn đàn trong ngày cuối tuần 17-8.

Tính đến tháng 8-2013, Bug Bounty đã trao thưởng hơn tổng số một triệu đôla cho 329 người gồm hacker, chuyên viên bảo mật và cả những sinh viên đã báo các lỗi trong sản phẩm, dịch vụ và áp dụng của Facebook. Khi khám phá ra lỗi trong tập tin "  compose. Ngay sau khi "mượn" tường nhà (Wall) CEO Mark Zuckerberg, kỹ sư bảo mật của Facebook đã mau chóng can dự Khalil để kết nạp chi tiết lỗi, nhưng cho biết "Khalil" sẽ không nhận được tiền thưởng báo lỗi bảo mật do hành động của anh này đã vi phạm chính sách bảo mật của Facebook.

Php  " trên website Facebook, Khalil Shreateh đã cố báo cho hàng ngũ bảo mật của Facebook nhưng ba lần bị loại bỏ vì họ "không xác định được lỗi", theo blog cá nhân của Khalik ban bố chi tiết các email liên lạc.

Đến thời điểm ngày nay, mức thưởng cao nhất của Facebook là 20. Hao hao Google, Facebook có chương trình báo lỗi bảo mật nhận thưởng Bug Bounty Program. Để chứng minh, hacker đã gửi thẳng một nội dung (post) thông tin về lỗi lên trương mục tổng giám đốc (CEO) Facebook Mark Zuckerberg, dù rằng chỉ những có kết giao thì mới có thể làm được điều này (tùy thuộc vào thiết lập riêng tư - Privacy - của người dùng).

Không có nhận xét nào:

Đăng nhận xét