Reginaldo Silva, un informatician din Brazilia, a descoperit una dintre cele mai grave tipuri de vulnerabilități în scripturile utilizate de Facebook. Ca recompensa, brazilianul a primit de la Facebook suma cea mai mare pe care rețeaua socială a oferit-o vreodată pentru astfel de raportări de erori în securitate.
Bug-ul era legat de un cod folosit pentru OpenID, un sistem de autentificare care permite utilizatorilor să folosească o acreditare comună pentru a se conecta la mai multe servicii online.
Silva a constatat că vulnerabilitatea poate fi atacată de pe un computer la distanță. Aceasta este una dintre cele mai periculoase tipuri de defecte ale unui software, care ar fi putut permite unui hacker să citească aproape orice fișier și să deschidă conexiuni arbitrare pe un server Facebook.
"Mi-am dat seama că am descoperit cheile regatului", a declarat brazilianul.
Facebook nu a dezvăluit ce sumă de bani a oferită ca recompensă, dar cu permisiunea lui Silva, un purtător de cuvânt al Facebook a precizat ulterior că suma a fost de 33.500 dolari.
Facebook a precizat că, după ce brazilianul a anunțat și explicat bug-ul, tehnicienii companiei au găsit în mai putin de 4 ore o soluție pe rezolvarea problemei.
Facebook a ajuns la concluzia că nimeni nu exploatase până atunci respectivul bug.
Există o piață neagră înfloritoare pentru astfel de informații, deci este dificil de pus un preț corect pe astfel de descoperiri.
Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități care se califică în conformitate cu termenii și condițiile sale. Nu există limită maximă pentru recompensă primita, în caz că descoperiti buguri Facebook.
Directorul Facebook pentru Securitate a anunțat că "dacă va fi descoperit un bug de milioane de dolari, îl vom recompensa pe descoperitor cu această sumă."
joi, 23 ianuarie 2014
Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități
✏️ Click pentru a comenta
▶ Ascultă articolul
Publicat de
HD Satelit România
Citește și alte articole din categoriile:
Internet Securitate cibernetica StiriCare e părerea ta? Începe discuția despre subiectul „Facebook plătește un minim de 500 dolari pentru descoperirea unei vulnerabilități”.
Trimiteți un comentariu
☑ Comentariile conforme cu regulile comunității vor fi aprobate în maxim 10 ore. Dacă ai întrebări ce nu au legătură cu acest subiect, te invităm să le adresezi în Grupul Oficial HD Satelit.
Top 10 articole în ultimele 7 zile
-
TVR Plus a fost relansat într-o formă vizibil diferită față de versiunea veche, cu o interfață modernizată și o structură mult mai clară, gâ...
-
România TV este un post de televiziune românesc, înființat în 2011, care difuzează programe de știri și analize de actualitate. În prezent, ...
-
Închiderile s-au văzut încă din noaptea trecută, când au început să dispară din grile. TeenNick România s-a oprit în jurul orei 01:00, iar p...
-
Realitatea Plus (cunoscută anterior ca Realitatea Tv) este un post de televiziune din România, axat pe știri și analize de actualitate. Lans...
-
Antena 3 CNN este un canal de televiziune din România, parte a grupului Intact Media Group, cunoscut pentru focusul său pe știri și conținut...
-
Digi 24 este un post de televiziune românesc axat pe știri, cu acoperire națională și internațională. Lansat în 2012 de compania RCS & R...
-
Televiziunea prin satelit oferă numeroase canale Free-to-Air (FTA), adică transmise necriptat, recepționabile gratuit cu o simplă antenă și ...
-
În mod obișnuit, televiziunile își configurează transmisiile digitale pentru a obține acoperire maximă și compatibilitate cu cât mai multe r...
-
TVR 1, principalul canal al Societății Române de Televiziune (SRTv), are o prezență solidă în istoricul mass-mediei românești, cu o poveste ...
-
În televiziune, termenul backhaul se referă la transportul semnalului video și audio brut de la locul unde este captat sau produs conținutul...