Facebook изплати рекордно възнаграждение в размер на $33 500 за намерена действаща уязвимост в социалната мрежа.
Уязвимостта позволява прочитането на произволни файлове от уеб-сървъра, в това число и файловете на системния администратор, както и изпълняването на отдалечен код. Отчетът е бил представен през месец ноември миналата година и е съдържал образец на програма за проверка (proof-of-concept). Специалистите по информационна безопасност на Facebook възпроизвели сценария на атаката и се убедили, че дупката в сигурността наистина съществува. Всъщност, Facebook препоръчва отчетите за намерени уязвимости да бъдат оформяни именно по този начин, за да може да се разчита на някаква награда.
След анализ на ситуацията, отделът за ИТ безопасност изпратил официално пусмо до бразилския програмист Реджиналдо Силва с благодарност за свършената работа и обещание за награда. Специалистите преценили, че бъгът е наистина голям и възнаграждението също следва да е голямо. Мениджърите на Facebook взел решение да изплатят на програмиста $33 500 – рекордна сума за програмата по изплащане на възнаграждения за разкрити уязвимости, стартирана през 2011 година.
Пълното описание на самия бъг може да бъде намерено в блога на Силва (ubercomp.com/posts/2014-01-16_facebook_remote_code_execution).
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!