Reginaldo Silva, un informatician din Brazilia, a descoperit una dintre cele mai grave tipuri de vulnerabilități în scripturile utilizate de Facebook. Ca recompensa, brazilianul a primit de la Facebook suma cea mai mare pe care rețeaua socială a oferit-o vreodată pentru astfel de raportări de erori în securitate.
Bug-ul era legat de un cod folosit pentru OpenID, un sistem de autentificare care permite utilizatorilor să folosească o acreditare comună pentru a se conecta la mai multe servicii online.
Silva a constatat că vulnerabilitatea poate fi atacată de pe un computer la distanță. Aceasta este una dintre cele mai periculoase tipuri de defecte ale unui software, care ar fi putut permite unui hacker să citească aproape orice fișier și să deschidă conexiuni arbitrare pe un server Facebook.
"Mi-am dat seama că am descoperit cheile regatului", a declarat brazilianul.
Facebook nu a dezvăluit ce sumă de bani a oferită ca recompensă, dar cu permisiunea lui Silva, un purtător de cuvânt al Facebook a precizat ulterior că suma a fost de 33.500 dolari.
Facebook a precizat că, după ce brazilianul a anunțat și explicat bug-ul, tehnicienii companiei au găsit în mai putin de 4 ore o soluție pe rezolvarea problemei.
Facebook a ajuns la concluzia că nimeni nu exploatase până atunci respectivul bug.
Există o piață neagră înfloritoare pentru astfel de informații, deci este dificil de pus un preț corect pe astfel de descoperiri.
Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități care se califică în conformitate cu termenii și condițiile sale. Nu există limită maximă pentru recompensă primita, în caz că descoperiti buguri Facebook.
Directorul Facebook pentru Securitate a anunțat că "dacă va fi descoperit un bug de milioane de dolari, îl vom recompensa pe descoperitor cu această sumă."
joi, 23 ianuarie 2014
Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități
HD Satelit România
Publicat: ianuarie 23, 2014
Actualizat: 2021-02-11T10:59:33Z
Publicat de
HD Satelit România
Citește și alte articole din categoriile:
Internet Securitate cibernetica StiriTop 10 articole în ultimele 7 zile
-
Netflix a anunțat la prezentarea Upfront din New York că abonamentul său cu reclame va ajunge din 2027 în 15 țări noi, iar compania spune că...
-
Național TV 2 HD și Favorit TV 2 HD, operate de ABC Digital Media SRL din Oradea, au trecut de încă un pas la CNA. Consiliul a aprobat în șe...
-
În cadrul ședinței de astăzi a Consiliului Național al Audiovizualului (CNA) au fost acordate licențe audiovizuale pentru două noi canale de...
-
MDI TV HD a apărut de câteva zile în grila regională Digi TV, în locul versiunii SD. Canalul poate fi urmărit pe poziția 208, iar transmisia...
-
Proiectul care ar fi obligat difuzarea gratuită la TV a meciurilor echipelor naționale ale României a primit vot negativ în Senat și a mers ...
-
Canalul de seriale dramatice Epic Drama, parte din grupul Viasat World, își va schimba numele începând cu 20 mai 2026. Noua denumire va fi V...
-
ANCOM a adoptat o decizie care vizează piața de gros a serviciilor de acces local la puncte fixe în 5.894 de localități și a desemnat DIGI R...
-
Viasat World și-a schimbat identitatea vizuală pentru canalele sale TV și a pregătit o grilă de vară cu premiere și seriale care revin cu ep...
-
NASA testează la Jet Propulsion Laboratory din California un procesor pentru spațiu de nouă generație, realizat împreună cu Microchip Techno...
-
Disney a anunțat la prezentarea Upfront din New York că Avatar: Fire and Ash va ajunge pe Disney+ pe 24 iunie 2026, iar vestea a fost dată p...
Care e părerea ta? Începe discuția despre subiectul „Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități”.
Trimiteți un comentariu
☑ Comentariile conforme cu regulile comunității vor fi aprobate în maxim 10 ore. Dacă ai întrebări ce nu au legătură cu acest subiect, te invităm să le adresezi în Grupul Oficial HD Satelit.