В Facebook обнаружена "дыра", которая позволяла удалять чужие фото

9 сентября 2013

Хакеры продолжают открывать все новые и новые дыры в безопасности Facebook. Недавно выяснилось, что в популярнейшей социальной сети можно свободно удалять фотографии, опубликованные любым пользователем.

Уязвимость была обнаружена индийским исследователем компьютерных уязвимостей Арулом Кумаром. Он выяснил, что при помощи Facebook Support Dashboard можно удалять фотографии других пользователей. Данная система работает на всех браузерах, а особенно эффективно - на мобильных устройствах.

Изначально Support Dashboard используется для посылки запросов на удаление фотографий (если они нарушают правила пользования сервисом). Далее сотрудники сервиса должны рассмотреть заявку и отправить пользователю ссылку, перейдя по которой, он удалит фотографию. Оказывается, что, перехватив идентификатор фотографии и идентификатор страницы пользователя и поменяв в них несколько цифр, хакеры могли удалять любые снимки - со страниц пользователей, компаний или сообществ.

Facebook признала уязвимость критической. Обычно за обнаружение багов в соцсеть выплачивает от 500 до 1,5 тысячи долларов, в зависимости от важности находки. Однако Кумару Facebook выплатила 12,5 тысячи долларов.

Напомним, что не так давно хакер Халил Шратех обнаружил еще более серьезную уязвимость в соцсети, позволяющую публиковать записи на стенах любых пользователей. Facebook изначально не прислушалась к сообщению палестинца, после чего ему пришлось опубликовать сообщение о проблеме на странице Марка Цукерберга. В итоге компания так ничего и не заплатила Шратеху, так как он нарушил установленные Facebook для "добропорядочных" хакеров правила.

На данный момент обе уязвимости в безопасности Facebook уже исправлены. Компания продолжает проект по денежному поощрению исследователей, отыскивающих в соцсети "дыры".

Хочешь узнать больше - читай отзывы

podrobnosti.ua

← Вернуться на предыдущую страницу

Читайте также:

Huawei представила розумні годинники Watch GT Runner 2 та інші новинки 27 февраля 2026

Компанія Huawei представила на презентації в Мадриді (Іспанія) нові смарт-годинники Huawei Watch GT Runner 2, призначені для любителів бігу та тих, хто професійно займається цим видом спорту. Китайський технологічний гігант також продемонстрував на заході інші свої новинки.

Вийшов додаток Nearby Glasses для виявлення розумних окулярів Meta поблизу 27 февраля 2026

Доцент Дармштадтського університету прикладних наук (Німеччина) Ів Жанрено розробив і опублікував додаток Nearby Glasses для Android, який сканує широкомовні дані в полі Bluetooth Low Energy (BLE) на наявність ідентифікаторів розумних окулярів з штучним інтелектом Ray-Ban Meta.

Єдиний у РФ завод оптоволокна зупинився майже на рік після удару дронів 27 февраля 2026

У квітні-травні минулого року АТ Оптіковолоконні системи в Саранську вийшло з ладу в результаті серії українських атак і досі не відновило роботу.

 

Вас могут заинтересовать эти отзывы

Lowmel Sand 5.0
Lowmel Sand

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше