Facebook плати $15 000 за пропуск, позволяващ отключването на всеки профил

Досега компанията е изплатила 4,3 милиона долара на над 800 души, открили грешки в сигурността

Реклама

Миналия месец програмистът Ананд Пракаш открива сериозна пробойна в сигурността на Facebook акаунтите. Когато потребител ресетва своя акаунт, Facebook му изпраща на телефона 6-цифрен PIN код, който играе ролята на временна парола. Ако въведете 10 пъти грешен PIN код, Facebook блокира достъпа до профила. Ананд Пракаш обаче забелязва, че тази защита отсъства в тестовия вариант на мрежата beta.facebook.com. Това позволява на всеки да прави безброй опити с PIN кодове, докато влезе в който си иска профил.

Пракаш изпраща на Facebook информация за проблема и на следващия ден компанията потвърждава, че пропускът е отстранен. Пробойната е съществувала само няколко дни и е възникнала заради направени промени в тестовата страница на социалната мрежа. Една седмица по-късно програмистът получава в банковата си сметка 15 000 долара за откриването на проблема.

Ако откриете някакъв проблем в сигурността на Facebook, можете да докладвате за него чрез тази страница.

От 2011 г. досега Facebook е изплатила 4,3 милиона долара на над 800 души, открили пропуски в сигурността.