Халил Шратех из Палестины обнаружил в Facebook изъян, который позволяет размещать записи на стене любого пользователя, даже если он не находится в списке «друзей». После того, как техподдержка соцсети проигнорировала сообщение Шратеха, он решил продемонстрировать сбой на примере личной страницы Марка Цукерберга. Программист разместил сообщение об уязвимости прямо на «стене» Цукерберга, записи на которой могут по идее размещать только «друзья». Примечательно, что в качестве аватара Шратех использовал фотографию Эдварда Сноудена.
Лишь после этого отдел безопасности отреагировал на сообщение, специалисты вникли в детали и устранили уязвимость. Премию за обнаруженную «дыру» палестинец не получит, поскольку демонстрация уязвимостей на реальных аккаунтах без согласия их владельцев является нарушением условий программы поощрения «добросовестных» хакеров.
Правила комментирования
Эти несложные правила помогут Вам получать удовольствие от общения на нашем сайте!
Для того, чтобы посещение нашего сайта и впредь оставалось для Вас приятным, просим неукоснительно соблюдать правила для комментариев:
Сообщение не должно содержать более 2500 знаков (с пробелами)
Языком общения на сайте АиФ является русский язык. В обсуждении Вы можете использовать другие языки, только если уверены, что читатели смогут Вас правильно понять.
В комментариях запрещаются выражения, содержащие ненормативную лексику, унижающие человеческое достоинство, разжигающие межнациональную рознь.
Запрещаются спам, а также реклама любых товаров и услуг, иных ресурсов, СМИ или событий, не относящихся к контексту обсуждения статьи.
Не приветствуются сообщения, не относящиеся к содержанию статьи или к контексту обсуждения.
Давайте будем уважать друг друга и сайт, на который Вы и другие читатели приходят пообщаться и высказать свои мысли. Администрация сайта оставляет за собой право удалять комментарии или часть комментариев, если они не соответствуют данным требованиям.
Редакция оставляет за собой право публикации отдельных комментариев в бумажной версии издания или в виде отдельной статьи на сайте www.aif.ru.
Если у Вас есть вопрос или предложение, отправьте сообщение для администрации сайта.
Закрыть