الأربعاء، 20 نوفمبر 2013

يستخدم فلسطيني الضعف للنشر في الفيسبوك الجدول الزمني لمارك زوكربيرج

و وجد الفلسطيني خليل Shreateh  ثغرة في الفيسبوك ، والذي سمح لانتهاك إعدادات الخصوصية، مما يسمح للنشر في أي جدول زمني.

وفقا لالفيسبوك، يجب على الباحث تقديم تفاصيل عن خطأ عن طريق البريد الإلكتروني لفريق الأمن الفيسبوك دون تعريض الجمهور للحصول على مكافأة قدرها 500 دولار.

والضعف هو ملف من الفيسبوك "composer.php". خليل نشرت لأول مرة في الجدول الزمني للفتاة سارة جودين، الذي درس في نفس المدرسة ومارك زوكربيرج.
 ولكن الفريق فشل الأمن الفيسبوك لإعادة إنتاج الخطأ، حتى قال أنه لم يكن فشلا. القراصنة مجرد نشر خيبة أملهم مع فريق الأمن وجدول زمني لمارك زوكربيرج لإثبات وجود خطأ بعد هذا حصل على رد من مهندس يسأل عن تفاصيل الضعف.
بعد تلقي الانذار الثالث من الضعف، اعترف الفيسبوك أخيرا فشل، لكنه قال انه لن تدفع القراصنة بسبب أفعالهم انتهكت شرو

0 التعليقات:

إرسال تعليق