Исследователь Ананд Пракаш из Индии получили премию в 15 тысяч долларов от социальной сети Facebook. Ему удалось обнаружить опаснейшую уязвимость, потенциально позволявшую злоумышленникам завладеть учетной записью любого пользователя. Описанная Пракашем атака основывается на используемом в Facebook механизме смены пароля. Желая изменить его, пользователь должен сообщить администрации свое имя, имя учетной записи, а также адрес электронной почты и номер телефона. На этот номер высылается 6-значный цифровой код, ввод которого и позволяет сменить пароль. Поскольку узнать имя пользователя, его адрес электронной почты и имя аккаунта не составляет труда, этот механизм открывает потенциальную возможность простой атаки путем перебора вариантов цифрового кода (brute force).
Разумеется, в Facebook учли эту опасность, и после 10 попыток ввода неверного кода доступ блокируется. Однако защита распространялась лишь на официальный сайт сети. Между тем существуют и ее страницы для бета-тестировщиков: beta.facebook.com и mbasic.beta.facebook.com. И Ананд Пракаш обнаружил, что на них защитный механизм не распространялся – вводить варианты кода можно было до бесконечности. Таким образом, Пракаш осуществил несколько успешных brute force атак, меняя пароли знакомых, согласившихся помочь ему в эксперименте. Все изменения, сделанные на бета-страницах, распространялись, разумеется, и на главный сайт.
О своей находке исследователь уведомил Facebook еще в конце февраля. Представители социальной сети проверили и подтвердили факт наличия уязвимости, признав ее весьма серьезной. Что наглядно отразилось и в сумме вознаграждения, выплаченного Пракашу. В настоящий момент уязвимость ликвидирована.
Индийский исследователь получил 15 тысяч долларов за взлом Facebook
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
- 0 Ответы
- 1124 Просмотры
-
Последнее сообщение Virgilbut
05 сен 2018, 10:48
-
-
Новое сообщение Бюджетный тур на 20 тысяч на человека
Сакирро » 07 дек 2018, 00:51 » в форуме Объявления - 1 Ответы
- 1005 Просмотры
-
Последнее сообщение Великии
07 дек 2018, 00:52
-
-
- 2 Ответы
- 2313 Просмотры
-
Последнее сообщение Morshare
20 окт 2022, 00:23
-
-
Новое сообщение Безопасный смартфон за 16500 долларов
Tcinet » 13 июл 2016, 16:16 » в форуме Сотовые телефоны - 1 Ответы
- 3220 Просмотры
-
Последнее сообщение Ingiborga
24 окт 2016, 16:15
-
-
- 0 Ответы
- 1190 Просмотры
-
Последнее сообщение klirnkun
02 апр 2020, 11:27
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 221 гость