Hacker dostal zatím největší odměnu za nalezení chyby ve Facebooku

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 31.1.2014
Hodnocení/Hlasovalo: 1.67/3

Bezpečnostní chyba umožňovala zasílat malware milionům uživatelů Facebooku. Brazilský bezpečnostní analytik našel totiž tzv. „remote code execution bug“, za nějž jsou právě největší odměny.

33.500 USD, tedy bezmála 700 000 Kč, přistálo na účtu hackerovi jménem Reginaldo Silva, pocházejícímu z Brazílie. Bug, který našel, se týkal služby OpenID a jako jeden z prvních o tom informoval britský Register. Silva problém našel při zkoumání PHP kódu, kdy nalezl zranitelnost v externím XML.

Bug např. umožňoval přistupovat do všem jistě známého souboru /etc/passwd/, který uchovává důležité informace o uživatelích systému. Mnohem více informací se dočtete na webu autora.