Tin tức và phân tích của tất cả các thiết bị di động

Facebook Phát hiện lỗ hổng khiến ảnh bị xóa

một nhà phát triển người Iran, Facebookđã phát hiện ra lỗ hổng trong… nơi bạn có thể xóa ảnh của bất kỳ ai bạn muốn.

FacebookGiá trị của nó đã vượt quá 500 tỷ đô la. Bạn có thể nghĩ rằng một trang web có giá trị như vậy sẽ không dễ bị tấn công, nhưng người ta ước tính có hàng tá lỗ hổng trong đó. Điều thực sự quan trọng là mức độ nguy hiểm của những lỗ hổng này.

Puya Darabi, một nhà phát triển web người Iran, đã công bố vào đầu tháng này. FacebookAnh ta phát hiện ra sự thiếu hụt rất nghiêm trọng trong . Nhờ Open, bạn có thể xóa bất kỳ ảnh nào khỏi nền tảng mạng xã hội. Hình ảnh có thể được xóa bằng một vài bước đơn giản, FacebookNó có thể được thực hiện với tính năng khảo sát, đây là một trong những tính năng mới nhất.

Lỗ hổng bảo mật là điều mà bất kỳ ai tạo cuộc thăm dò mới đều có thể thực hiện. Khi tạo khảo sát Facebook Nhận dạng trực quan của bất kỳ ảnh nào trên mạng xã hội đều có thể được thay đổi bằng ID hình ảnh (hoặc GIF) trong yêu cầu được gửi đến máy chủ. Sau khi thực hiện việc này, bạn có thể xóa nó theo ý muốn vì bạn đã tạo khảo sát. Khi bạn xóa hình ảnh trong khảo sát, ảnh của người khác có cùng nhận dạng hình ảnh cũng bị xóa.

Darabi, sự kiện này FacebookAnh ta đã giành được 10.000 đô la sau khi báo cáo với . Bằng cách này, bạn có thể xóa tất cả ảnh mà một người đã chia sẻ. Từ góc độ này, tôi có thể nói rằng giải thưởng của Darabi thậm chí còn ít hơn. Trên thực tế, đây không phải là lần đầu tiên anh ấy báo cáo, trước đây anh ấy đã báo cáo nhiều lỗi khác nhau. Nổi tiếng nhất, Facebookcó lỗ hổng lừa đảo trên nhiều trang web. Darabi, người kiếm được 15.000 USD từ khoản thâm hụt này, sau đó đã phải chịu một khoản thâm hụt khác vào năm 2016. 7Anh ấy đã giành được thêm 500 đô la. Những người có kỹ năng trong lĩnh vực kinh doanh này có thể có đủ tiền để kiếm sống nhờ những lỗ hổng mà họ tìm thấy. Có lẽ Facebook anh ta nên bổ sung một người luôn đạt được thành công như thế này vào đội ngũ nhân viên an ninh của mình.