Rengeteg pénzt kapott a Facebooktól egy fejlesztő

facebook jelszó mobil
TO GO WITH ASIA MALAYSIA INTERNET SOCIAL FEATURE BY SARAH STEWART A Malaysian professional writes her password to enter facebook for social networking in Kuala Lumpur on October 31, 2010. Malaysians are the most popular people on the Internet, while Japanese are the least, according to a global survey which shows how national cultures are reflected in online behaviour. Malaysians won the Internet popularity contest with an average of 233 friends in their social network, compared to 68 in China and just 29 in Japan, according to the Digital Life study by global research firm TNS. AFP PHOTO / Saeed Khan
Vágólapra másolva!
Bárki Facebook-fiókját könnyen feltörhették volna egy biztonsági hiba miatt. A sérülékenységet egy indiai szakember vette észre, aki kiemelkedően nagy pénzjutalmat kapott a felfedezésért.
Vágólapra másolva!

Komoly biztonsági rést fedezett fel a Facebook rendszerében Anand Prakash biztonsági szakember, amiért több ezer dollár jutalmat kapott a cégtől. A hiba több millió felhasználót tett ki veszélynek.

Ha elfelejtjük a fiókunk jelszavát, és újat szeretnénk beállítani, a rendszer egy hatszámjegyű PIN-kódot küld a felhasználó telefonjára, vagy email címére. Ez szolgál átmeneti jelszóként addig, míg nem adunk meg újat.

Ha azt többször is rosszul írjuk be, a Facebook letiltja a fiókot.

Bárki fiókját feltörhették volna Forrás: AFP/Saeed Khan

Prakash vette észre azt, hogy a beta.facebook.com cím alatt ez a védelem hiányzik. A fejlesztők sokszor itt tesztelik azokat a funkciókat, amelyek még nem állnak készen az élesítésre. Mivel a béta oldalon is hozzáférhetők a felhasználói fiókok, a bugnak köszönhetően

bárki profilját büntetlenül bombázhatták volna több kombinációval.

Prakash értesítette a Facebookot a sebezhetőségről, másnapra azt már javította a cég. A biztonsági szakember 15 ezer dollár (kb. 4.300.000 forintot) jutalmat kapott ezért, ami kiemelkedően soknak számít a Facebook hibakereső programjában.

A Facebook 2011-ben indította el "Bug Bounty", azaz hibavadász programját. Ennek keretében pénzjutalmat ajánl fel azoknak, akik bejelentik az általuk talált sérülékenységeket, bugokat. A program indulása óta összesen több mint 4,3 millió dollárt osztottak ki 800 biztonsági szakembernek.